ArtículosBitcoin
Las 10 Mayores Estafas de Intercambio de Criptomonedas en los Últimos Años
check_eligibility

Obtén acceso exclusivo a la lista de espera de Yellow Network

Unirse Ahora
check_eligibility
Últimos artículos
Ver todos los artículos

Las 10 Mayores Estafas de Intercambio de Criptomonedas en los Últimos Años

profile-alexey-bondarev
Alexey BondarevSep, 20 2024 6:26
article img

En las primeras horas del 20 de septiembre, el intercambio de criptomonedas de Singapur BingX confirmó que hubo una violación de seguridad. Según funcionarios de la empresa, el incidente resultó en una "pérdida menor de activos". Pero los expertos ya han dicho que podría haber llevado a millones de dólares robados. No es el primer gran hackeo de un intercambio de criptomonedas en años.

A medida que el mercado creció en valor, también lo hicieron los riesgos asociados con él. Los piratas informáticos están atacando intercambios de criptomonedas centralizados porque son la puerta de entrada al mundo de los activos digitales. Estas plataformas contienen miles de millones en fondos de usuarios, haciéndolas tan atractivas para los ciberdelincuentes como lo fueron los bancos tradicionales en otros tiempos. Las criptomonedas son descentralizadas, y diferentes intercambios tienen diferentes niveles de seguridad. Esto ha llevado a algunos de los robos más grandes en la historia del dinero.

El aumento en los hackeos de intercambios muestra una verdad significativa sobre las criptomonedas: la tecnología blockchain es alabada por ser segura, pero los lugares donde los usuarios almacenan e intercambian sus activos todavía están abiertos a ataques. Muchos de estos hackeos aprovecharon los agujeros en los protocolos de seguridad, errores en el código o incluso negligencia por parte de los empleados. Como resultado, millones de dólares han sido robados, lo que ha dañado la confianza pública y ha llevado a cuestionar si las criptomonedas alguna vez serán ampliamente usadas sin una mejor infraestructura.

Mientras el escándalo de BingX se desarrolla, veamos las 10 estafas más grandes en intercambios de criptomonedas de los últimos años y hablemos de los fallos técnicos, efectos financieros y lecciones aprendidas.

1. Mt. Gox (2014) – La Caída del Gigante

El intercambio japonés Mt. Gox dominó el comercio de Bitcoin a principios de la década de 2010. Fue el sitio de lo que probablemente es el hackeo más famoso en la historia de las criptomonedas.

El intercambio manejaba más del 70% de todas las transacciones de Bitcoin alrededor del mundo en sus momentos más concurridos. Mucha gente se asustó cuando Mt. Gox dejó de comerciar de repente en febrero de 2014. Poco después, el intercambio se declaró en bancarrota y dijo que 850,000 BTC, que valían 450 millones de dólares en ese momento, habían sido robados. En dinero de hoy, esa cantidad sería miles de millones. Así que incluso 10 años después, la historia suena bastante aterradora.

El ataque se desarrolló a lo largo de varios años. Los piratas informáticos retiraron lentamente Bitcoin de las carteras de Mt. Gox aprovechando fallos en las carteras calientes de la empresa y malas prácticas de seguridad dentro de la compañía. El problema principal era una debilidad en el sistema de verificación de transacciones del intercambio. Esta debilidad, llamada "maleabilidad de transacción", permitía a los ladrones cambiar los IDs de transacción y tomar dinero sin ser detectados.

Mark Karpeles, quien era el CEO de Mt. Gox, fue más tarde capturado y acusado de robo. El hackeo aún se recuerda como una lección en el mundo de las criptomonedas porque mostró lo peligroso que puede ser cuando la administración es mala y la seguridad no es lo suficientemente fuerte. Se ha recuperado parte del Bitcoin que fue robado.

2. Coincheck (2018) – El Robo de NEM de $500 Millones

En enero de 2018, se robaron más de $500 millones en tokens de NEM (XEM) del intercambio con sede en Japón, Coincheck.

Las transacciones de NEM son más complicadas que las de Bitcoin porque necesitan ser aprobadas por más de una persona. Pero eso no ayudó. ¿Cómo es posible? Desafortunadamente, Coincheck guardó la mayor parte de su NEM en "carteras calientes". Las que están en línea y pueden ser hackeadas con relativa facilidad.

Los piratas informáticos se infiltraron en los servidores de Coincheck y obtuvieron acceso a la cartera caliente del intercambio. Un gran fallo de seguridad en el intercambio fue que no se utilizaron carteras con múltiples firmas para tal cantidad de activos. Una vez dentro, los piratas movieron el NEM a diferentes cuentas. Aunque la tecnología blockchain no puede modificarse, Coincheck no pudo deshacer las transacciones porque NEM es descentralizada.

La transparencia del blockchain de NEM ayudó a la policía a encontrar parte del dinero robado, pero mucho de él sigue desaparecido. Debido al hackeo, Coincheck tuvo que reembolsar a los usuarios afectados de su propio bolsillo. Esto llevó a una supervisión más estricta de los intercambios en Japón por parte del gobierno.

3. Bitfinex (2016) – El Enigma del Multi-Sig

Bitfinex era uno de los mayores intercambios de criptomonedas en agosto de 2016 cuando un hackeo robó 120,000 BTC, o alrededor de $72 millones.

Una empresa de seguridad de blockchain llamada BitGo proporcionó a Bitfinex un sistema de carteras de múltiples firmas. Sin embargo, se descubrió que esta configuración tenía vulnerabilidades debido al hackeo.

Los piratas brecharon la seguridad de Bitfinex y obtuvieron acceso a sus carteras calientes. Los fallos de seguridad en la gestión de claves de Bitfinex y los errores de codificación en la implementación del multi-sig fueron las razones por las que los piratas informáticos pudieron obtener acceso, como se descubrió más tarde.

Tanto el impacto financiero como la gestión posterior del hackeo de Bitfinex son dignos de mención. Para representar los fondos perdidos, el intercambio creó un token (BFX) que los usuarios podían intercambiar o conservar hasta que mejoraran las finanzas del intercambio. Aunque Bitfinex compensó a los clientes afectados, el episodio puso en duda la seguridad de los intercambios centralizados y la utilidad de las carteras de múltiples firmas.

4. Binance (2019) – Un Objetivo Demasiado Grande para Fallar

En mayo de 2019, ocurrió un gran hackeo en Binance, que es uno de los intercambios de criptomonedas más grandes en términos de volumen. En el momento del ataque, se robaron 7,000 BTC, equivalentes a alrededor de $40 millones. Y eso fue un gran evento en la industria crypto, por decir lo menos.

Los piratas utilizaron una combinación de phishing, virus y otras técnicas sofisticadas para obtener una gran cantidad de claves de API de usuario, códigos 2FA y potencialmente otra información que pudiera ayudar a infiltrarse en los internos del gigantesco intercambio de criptomonedas.

Debido a los métodos sofisticados utilizados, el hackeo de Binance se destaca. El hackeo fue llevado a cabo de una manera muy organizada por los atacantes, quienes retiraron el Bitcoin en una sola y rápida transacción que activó las alarmas.

Los retiros se detuvieron de inmediato y Binance lanzó una respuesta de emergencia. Por suerte para sus usuarios, las pérdidas fueron cubiertas por el fondo SAFU (Secure Asset Fund for Users) de Binance, que fue específicamente establecido para estos tipos de emergencias.

Aunque los sistemas de seguridad de la plataforma fueron comprometidos, los protocolos de Binance les permitieron minimizar el daño y recuperarse rápidamente, según el CEO de Binance, Changpeng Zhao, quien más tarde se dirigió al incidente.

La brecha demostró que ninguna plataforma está a salvo de ataques cibernéticos en constante evolución.

5. KuCoin (2020) – El Robo de $275 Millones

Un hackeo ocurrió en septiembre de 2020 en el intercambio de Singapur KuCoin, y se robaron aproximadamente $275 millones en Ethereum, Bitcoin y tokens ERC-20.

Una vez más, las carteras calientes del intercambio fueron comprometidas, demostrando los peligros de mantener activos sustanciales en línea.

Tanto la cantidad robada como la rápida reacción de KuCoin hicieron que el ataque fuera notable. Una parte significativa de los fondos robados fue congelada rápidamente por el intercambio, que colaboró con equipos de proyectos y negocios de blockchain. Al final, se recuperaron más de $200 millones de los fondos saqueados.

La respuesta de KuCoin demostró lo avanzadas que están las medidas de seguridad en criptomonedas, especialmente la capacidad de trabajar con proyectos blockchain para detener o deshacer la transferencia de dinero robado.

Pero generó una conversación más amplia sobre los peligros de los intercambios centralizados y llamó la atención sobre la necesidad de mejorar la seguridad de las carteras calientes.

6. NiceHash (2017) – El Hackeo de Minería de $64 Millones

El mercado de minería de criptomonedas NiceHash en Eslovenia fue golpeado por un hackeo en diciembre de 2017, resultando en el robo de 4,700 BTC, que valieron alrededor de $64 millones en ese momento.

Después de robar dinero de NiceHash, los perpetradores probablemente usaron ingeniería social para obtener acceso a los sistemas internos de la compañía.

A diferencia de hackeos más típicos, este fue dirigido a una plataforma de minería.

Los usuarios de NiceHash, quienes habían alquilado su poder de cómputo a otros a cambio de Bitcoin, sufrieron grandes pérdidas. En respuesta, la empresa congeló todas las operaciones y lanzó una investigación exhaustiva.

Aunque NiceHash eventualmente pagó a los usuarios afectados, el incidente demostró cuán susceptible es todo el ecosistema de criptomonedas, incluidas las plataformas de minería.

7. Liquid (2021) – La Exploitation de $94 Millones

El intercambio japonés Liquid perdió más de $94 millones en Bitcoin, Ethereum y otras criptomonedas en un hackeo que ocurrió en agosto de 2021.

Los activos de Liquid fueron movidos a numerosas direcciones después de que los piratas accedieran a sus carteras calientes. Tan pronto como se dio cuenta de que podría perder más dinero, el intercambio transfirió el dinero a carteras frías.

Después de esto, Liquid colaboró con otros intercambios para detener todas las transacciones en un esfuerzo por identificar a los ladrones y, en el mejor de los casos, recuperar sus fondos robados. Aunque se recuperó parte de los fondos, el incidente puso de relieve las preocupaciones persistentes en cuanto a la susceptibilidad de las carteras calientes y las dificultades de seguridad de activos digitales en tiempo real.

8. Cryptopia (2019) – La Caída de un Pequeño Gigante

A pesar de su tamaño modesto, el intercambio de criptomonedas Cryptopia, con sede en Nueva Zelanda, gozaba de gran respeto entre sus usuarios.

Un hackeo en enero de 2019 comprometió el intercambio, robando alrededor de $16 millones en criptomonedas. Cryptopia tuvo que detener todas las operaciones después del hackeo y el intercambio fue a bancarrota.

Debido a que Cryptopia tenía poco dinero para compensar a las víctimas, el hackeo resultó especialmente malo para ellas. Los ahorros completos de varios usuarios se perdieron. Los procedimientos internos y la gestión de riesgos del intercambio quedaron bajo escrutinio después de que las investigaciones revelaran numerosos defectos de seguridad.

9. Zaif (2018) – El Hackeo de $60 Millones

El hackeo que ocurrió en septiembre de 2018 en el intercambio de criptomonedas japonés Zaif resultó en el robo de aproximadamente $60 millones en Bitcoin, Bitcoin Cash y MonaCoin.

Después de irrumpir en las carteras calientes del intercambio, los piratas informáticos pudieron mover el dinero. Para recuperar algunas de sus pérdidas, Tech Bureau, la empresa matriz de Zaif, vendió una participación de control en el negocio a Fisco, otro proveedor japonés de servicios financieros. Como resultado del hackeo, Zaif tuvo que detener temporalmente sus operaciones, y el gobierno japonés comenzó a tomar medidas más estrictas contra los intercambios de criptomonedas.

10. Bitmart (2021) – La Brecha de $150 Millones en la Hot Wallet

En diciembre de 2021, ocurrió un gran hackeo en Bitmart, un intercambio de bitcoin conocido a nivel mundial. Se robaron fondos de los usuarios por un valor de casi $150 millones en el ataque. Las hot wallets para tokens de Binance Smart Chain (BSC) y Ethereum (ETH) en el intercambio fueron los puntos débiles que permitieron el hackeo. Los piratas informáticos pudieron hacer lo que quisieran con la criptomoneda almacenada en las carteras de Bitmart una vez que obtuvieron las claves de las carteras de intercambio.

Fue uno de los trucos más complejos de los atacantes establecer retiros automáticos para muchos tokens, como Safemoon, Shiba Inu (SHIB), y otros.

La empresa de seguridad PeckShield fue la primera en notar las transacciones extrañas e informar sobre ellas. Poco después, el CEO de Bitmart, Sheldon Xia, confirmó el hackeo y detuvo los retiros y depósitos en el sitio hasta que pudieran evaluar los daños.

Bitmart rápidamente informó a sus usuarios que pagarían por sus pérdidas de su propio bolsillo.

Al igual que otros hackeos, el hackeo de Bitmart llamó la atención sobre los principales problemas de seguridad que conlleva el almacenamiento de hot wallets. Cualquier cosa que esté siempre conectada a internet está abierta al ataque.

Sin embargo, hay más que eso.

Ataques como este hacen que las personas cuestionen qué tan fiables son los intercambios centralizados y cuán bien pueden mantener seguros los fondos de los usuarios.

Debido a lo sucedido, muchas personas llegaron a la conclusión de que es necesario reforzar la seguridad y que el almacenamiento en carteras frías se haga más popular para que problemas similares no vuelvan a ocurrir.

Más artículos sobre Bitcoin
Ver todos los artículos