Los investigadores que rastrearon el fallo de generación de semillas de Coldcard han vinculado una transacción de 52,37 BTC con fondos recuperados para sus posibles propietarios. La operación, registrada el 21 de septiembre en el bloque 967.948 de Bitcoin, permite ahora que los afectados comprueben públicamente si sus monedas forman parte del proceso de recuperación.
Un portal para comprobar las direcciones afectadas
Alex Thorn, investigador de Galaxy, identificó la transacción y dirigió a los usuarios al sitio web de Crypto Recovery Trust, la entidad que custodia los bitcoins recuperados. El procedimiento inicial solo requiere introducir una dirección pública de Bitcoin. No se debe facilitar la frase semilla, la clave privada, el PIN ni los códigos de recuperación.
Si el sistema encuentra una coincidencia, el propietario puede iniciar una reclamación. Ese resultado, sin embargo, no implica que la devolución esté aprobada. La identidad del titular y su derecho sobre los fondos deben verificarse en una fase posterior.
El registro de Mempool confirmó la inclusión de la transacción en el bloque indicado. Según el seguimiento realizado por Thorn el 21 de septiembre, los 52,37 BTC equivalen al 2,8% de los fondos vinculados al ataque que Galaxy había identificado.
La recuperación aún depende de las pruebas de propiedad
DART, una firma especializada en recuperación de activos digitales, ya había informado el 17 de agosto de que ella y varios investigadores independientes habían asegurado algo más de 50 BTC, de acuerdo con su registro interno. Esos bitcoins fueron depositados en Crypto Recovery Trust. La transacción observada en septiembre ofrece una trazabilidad pública para una recuperación que DART había comunicado aproximadamente un mes antes.
El proceso de la entidad contempla la revisión de los registros de recuperación, la cadena de custodia y las pruebas de propiedad. Entre la documentación que puede ser necesaria figuran los datos sobre el origen de los fondos y los registros de plataformas de intercambio. También pueden influir posibles sanciones, reclamaciones de terceros u otras restricciones.
Por tanto, la identificación de una dirección en el portal no resuelve todavía quién recibirá los fondos ni cuándo. La cadena de bloques permite seguir el movimiento de los 52,37 BTC, pero la validación de cada reclamación queda pendiente.
Una cantidad adicional sigue sin confirmar
Thorn señaló además la entrada de 3,0134 BTC desde direcciones que Galaxy no había rastreado previamente. El investigador considera que podrían corresponder a recuperaciones adicionales realizadas por los llamados hackers éticos, aunque su origen en el incidente de Coldcard no está confirmado.
El problema afecta a determinadas semillas generadas con versiones antiguas del firmware de Coldcard. DART advierte de que una semilla creada con el firmware vulnerable continúa expuesta aunque el usuario actualice posteriormente el dispositivo. Los propietarios con fondos potencialmente afectados deben seguir las indicaciones de migración del fabricante.
La firma también ha insistido en que ninguna web de reclamaciones debe solicitar semillas, claves privadas, PIN o códigos de recuperación. La consulta de elegibilidad se limita a una dirección pública; demostrar que los fondos pertenecen al reclamante es un trámite separado.








