Ni la inteligencia artificial detectó el fallo que permitió un robo millonario en bitcoin
La empresa canadiense Coinkite reveló que el error permaneció oculto incluso después de varias revisiones con inteligencia artificial, mientras las pérdidas por el robo ya superan los USD 100 millones en bitcoin.

Foto referencial de bitcoins, la criptomoneda afectada por un robo que supera los USD 100 millones debido a una vulnerabilidad no detectada.
- Foto
Freepik
Autor:
Redacción EFE / Primicias
Actualizada:
Compartir:
La empresa canadiense Coinkite reconoció que las revisiones de código realizadas con inteligencia artificial no detectaron la vulnerabilidad de sus monederos Coldcard, un fallo que permitió el robo de más de USD 100 millones en bitcoin.
La compañía, con sede en Toronto, explicó que analizó sus sistemas críticos con herramientas de inteligencia artificial incluso semanas antes de los ataques. Tras el incidente, volvió a revisar el código con varios modelos avanzados, pero ninguno logró identificar el error.
Según Coinkite, la vulnerabilidad no estaba en el código principal ni en la lógica criptográfica, sino en la interacción entre dos submódulos que, en principio, no guardaban relación entre sí. Por ello, la empresa recomendó a otros fabricantes revisar especialmente las conexiones entre los distintos componentes de sus sistemas.
Un fallo que terminó en un robo millonario
De acuerdo con Galaxy Research, tres ataques confirmados y otros incidentes menores permitieron el robo de 1.596 bitcoins pertenecientes a unas 7.300 direcciones, con pérdidas que superan los USD 100 millones.
La firma añadió que una cuarta oleada, aún sin confirmar, elevaría el total a 2.055 bitcoins, valorados en cerca de USD 130 millones.
¿Qué es un monedero Coldcard?
Un monedero Coldcard es un dispositivo físico, similar a una pequeña calculadora, diseñado para proteger las claves privadas que permiten acceder a los bitcoins.
Estos equipos no almacenan las criptomonedas, que permanecen registradas en la red de Bitcoin.

Lo que guardan sin conexión a internet es la información secreta con la que se genera la frase de recuperación, una serie de palabras que funciona como la llave para acceder a los fondos y autorizar transacciones.
Así aprovecharon los atacantes la vulnerabilidad
El ataque explotó un fallo presente en versiones del firmware distribuidas desde marzo de 2021. Gracias a esa vulnerabilidad, los ciberdelincuentes pudieron reconstruir las claves privadas y acceder a los fondos sin necesidad de manipular físicamente los dispositivos.
Tras conocerse el caso, el consejero delegado y cofundador de Coinkite, Rodolfo Novak, ofreció disculpas públicas y asumió la responsabilidad por lo ocurrido. Además, la empresa aseguró que ya coopera con las autoridades de varias jurisdicciones para investigar el robo.
Compartir: