¿Qué pasó realmente?
Dos cosas coincidieron en la misma semana y, juntas, dibujan la tensión que acompaña a las cripto desde el principio: la demanda institucional crece, mientras la cuestión del almacenamiento seguro (custody, es decir, la gestión y guarda de las claves privadas) sigue abierta.
Por un lado, los ETF de bitcoin al contado de EE. UU. registraron, según Cointelegraph, una entrada neta de 382 millones de dólares en dos días. Esta cifra procede de una sola fuente [1] y no la hemos verificado de forma independiente. Según esa misma fuente, el ETF de bitcoin de Galaxy volvió a números positivos, aunque la fuente no precisa la definición exacta (si se trata de una recuperación de entradas o de otra métrica) [1]. Por otro lado, el incidente con la hardware wallet Coldcard reabrió el debate sobre cuán fiable es la autocustodia (self-custody).
¿Cuánto se robó y qué está pasando con la cartera del atacante?
Según CoinDesk, la cartera vinculada al ataque retiene alrededor de 36 millones de dólares en bitcoin [2]. Esta cifra también la aporta una sola fuente y no la hemos verificado nosotros mismos. Lo interesante es la forma en que se reacciona ante ella: la dirección se ha convertido en algo así como un tablón público. Tanto los afectados como colaboradores ocasionales pagan por adjuntar mensajes permanentes a las transacciones, desde súplicas para que se devuelva parte de los fondos hasta autopromoción [2].
Con el término "cold wallet" (cartera fría) se hace referencia a un dispositivo que guarda las claves privadas offline, es decir, fuera del alcance de internet. Precisamente por eso el hackeo de este tipo de almacenamiento es un tema delicado: el cold storage suele considerarse la variante más segura.
¿Por qué entra en juego la inteligencia artificial?
El CTO de Ledger, Charles Guillemet, afirma según Decrypt que el exploit de Coldcard demuestra por qué importa la aleatoriedad de hardware certificada (es decir, la calidad del generador de números aleatorios dentro del dispositivo) y que la IA cambia la forma en que hay que abordar la seguridad de las carteras [3].
Se trata de la opinión del fabricante de un hardware competidor, algo que conviene tener en mente al leerlo. Los detalles técnicos del propio exploit de Coldcard no están descritos con suficiente detalle en las fuentes como para que podamos reconstruirlos aquí de forma independiente.
¿Cómo encajan Cloudflare y las carteras para agentes de IA?
Un paso independiente, pero temáticamente relacionado: Cloudflare, según The Block, ha lanzado la implementación de carteras de stablecoins destinadas a agentes de IA, que las usarían para pagar por API y contenido online [4]. De momento, los usuarios pueden reclamar los nombres (handles) de sus carteras, mientras que las funciones de recarga y pago llegarán más adelante [4].
El hilo común de ambas historias: las carteras dejan de ser solo una herramienta para las personas y cada vez se discute más cómo el software, el hardware y ahora también los agentes automatizados guardan y usan las claves.
Qué llevarse de todo esto
| Tema | Fuente | Estado |
|---|---|---|
| Entradas en ETF de BTC de 382 mill. USD en 2 días | Cointelegraph [1] | indicado por una sola fuente |
| La cartera del atacante retiene unos 36 mill. USD | CoinDesk [2] | indicado por una sola fuente |
| La IA cambia las exigencias de seguridad de las carteras (opinión de Ledger) | Decrypt [3] | opinión de una parte |
| Carteras de Cloudflare para agentes de IA | The Block [4] | anunciado, funciones gradualmente |
Charliedesk no da consejos sobre qué comprar o vender. Qué seguir en historias de este tipo: si las entradas en los ETF continúan también en los próximos días, si aparece un análisis técnico verificado del exploit de Coldcard y qué parte de los fondos robados llega, en su caso, a moverse.

