ArtículosBitcoin
Las 10 mayores violaciones de seguridad en intercambios de criptomonedas en los últimos años
check_eligibility

Obtén acceso exclusivo a la lista de espera de Yellow Network

Unirse Ahora
check_eligibility
Últimos artículos
Ver todos los artículos

Las 10 mayores violaciones de seguridad en intercambios de criptomonedas en los últimos años

profile-alexey-bondarev
Alexey BondarevSep, 20 2024 6:26
article img

En las primeras horas del 20 de septiembre, el intercambio de criptomonedas BingX de Singapur confirmó que había habido una violación de seguridad. El incidente resultó en una "pérdida menor de activos", según funcionarios de la empresa. Pero los expertos ya han dicho que podría haber llevado al robo de millones de dólares. No es el primer gran hackeo en un intercambio de criptomonedas en años.

A medida que el mercado aumentó su valor, también lo hicieron los riesgos asociados con él. Los hackers están atacando los intercambios de criptomonedas centralizados porque son la puerta de entrada al mundo de los activos digitales. Estas plataformas albergan miles de millones en fondos de usuarios, haciéndolas tan atractivas como los bancos tradicionales lo fueron en tiempos anteriores para los ciberdelincuentes. Las criptomonedas son descentralizadas y diferentes intercambios tienen diferentes niveles de seguridad. Esto ha llevado a algunos de los mayores robos en la historia del dinero.

El aumento de los hackeos en intercambios demuestra una verdad significativa sobre las criptomonedas: se elogia la tecnología blockchain por ser segura, pero los lugares donde los usuarios almacenan e intercambian sus activos todavía están abiertos a ataques. Muchos de estos hackeos aprovecharon agujeros en los protocolos de seguridad, errores en el código o incluso descuidos por parte de los empleados. Como resultado, se han robado millones de dólares, lo que ha dañado la confianza pública y ha hecho que la gente se pregunte si las criptomonedas alguna vez se usarán ampliamente sin una mejor infraestructura.

Mientras se desarrolla el escándalo de BingX, echemos un vistazo a las 10 violaciones de seguridad más grandes en intercambios de criptomonedas de los últimos años y hablemos sobre las fallas técnicas, los efectos financieros y las lecciones aprendidas.

1. Mt. Gox (2014) – La caída del gigante

El intercambio japonés Mt. Gox dominó el comercio de Bitcoin a principios de los años 2010. Fue el escenario del que es probablemente el hackeo más famoso en la historia de las criptomonedas.

El intercambio manejó más del 70% de todas las transacciones de Bitcoin en todo el mundo en su momento más activo. Mucha gente se asustó cuando Mt. Gox detuvo las operaciones súbitamente en febrero de 2014. Poco después, el intercambio quebró y dijo que 850,000 BTC, que valían $450 millones en ese momento, habían sido robados. En dinero de hoy, esa cantidad serían miles de millones. Así que, incluso 10 años después, la historia suena bastante escalofriante.

El ataque se desenvolvió en el transcurso de varios años. Los hackers retiraron lentamente Bitcoin de las carteras de Mt. Gox aprovechando las fallas en las carteras calientes de la empresa y las malas prácticas de seguridad dentro de la compañía. El problema principal era una debilidad en el sistema para verificar transacciones del intercambio. Esta debilidad, llamada "maleabilidad de las transacciones", permitió que los ladrones cambiaran las ID de las transacciones y robaran dinero sin ser detectados.

Mark Karpeles, quien era el CEO de Mt. Gox, fue posteriormente capturado y acusado de robo. El hackeo todavía se recuerda como una lección en el mundo cripto porque mostró lo peligroso que puede ser cuando la gestión es mala y la seguridad no es lo suficientemente fuerte. Parte del Bitcoin robado ha sido recuperado.

2. Coincheck (2018) – El robo de $500 millones en NEM

Se robaron más de $500 millones en tokens NEM (XEM) del intercambio japonés Coincheck en enero de 2018.

Las transacciones en NEM son más complicadas que las transacciones en Bitcoin porque necesitan ser aprobadas por más de una persona. Pero eso no ayudó. ¿Cómo es eso? Bueno, lamentablemente, Coincheck mantuvo la mayoría de su NEM en "carteras calientes". Las que están en línea y pueden ser hackeadas con relativa facilidad.

Los hackers se infiltraron en los servidores de Coincheck y obtuvieron acceso a la cartera caliente del intercambio. Una falla principal de seguridad en el intercambio fue que no se utilizaron carteras con firma múltiple para una cantidad tan grande de activos. Una vez adentro, los hackers llevaron el NEM a diferentes cuentas. Aunque no se puede alterar la tecnología blockchain, Coincheck no pudo deshacer las transacciones porque NEM está descentralizada.

La apertura de la blockchain de NEM ayudó a la policía a encontrar parte del dinero robado, pero aún falta mucho. Debido al hackeo, Coincheck tuvo que compensar con su propio dinero a los usuarios afectados. Esto llevó a una supervisión más estricta de los intercambios en Japón por parte del gobierno.

3. Bitfinex (2016) – El enigma de la multi-firma

Bitfinex era uno de los mayores intercambios de criptomonedas en agosto de 2016 cuando un hackeo robó 120,000 BTC, o alrededor de $72 millones.

Una firma de seguridad blockchain llamada BitGo proporcionó a Bitfinex un sistema de cartera con firma múltiple. Sin embargo, se descubrieron vulnerabilidades en esta configuración debido al hackeo.

Los hackers infringieron la seguridad de Bitfinex y obtuvieron acceso a sus carteras calientes. Las fallas de seguridad en la gestión de las claves de Bitfinex y los errores de codificación en la implementación de la multi-firma fueron las razones por las cuales los hackers pudieron acceder, como se descubrió después.

Tanto el impacto financiero como el manejo subsecuente del hackeo de Bitfinex son notables. Con el fin de representar los fondos perdidos, el intercambio creó un token (BFX) que los usuarios podrían negociar o conservar hasta que las finanzas del intercambio mejoraran. Aunque Bitfinex compensó a los clientes afectados, el episodio puso en duda la seguridad de los intercambios centralizados y la utilidad de las carteras con firma múltiple.

4. Binance (2019) – Un objetivo demasiado grande para fallar

En mayo de 2019, ocurrió un hackeo importante en Binance, uno de los intercambios de criptomonedas más grandes en términos de volumen. Al momento del ataque, se robaron 7,000 BTC, equivalentes a alrededor de $40 millones. Y eso fue un evento importante en la industria cripto, por decir lo menos.

Los hackers utilizaron una combinación de phishing, virus y otras técnicas sofisticadas para obtener una gran cantidad de llaves API de usuario, códigos 2FA y potencialmente otra información que podría ayudar a infiltrarse en el gigante cripto.

Debido a los métodos sofisticados utilizados, el hackeo de Binance destaca. El hackeo fue llevado a cabo de manera muy organizada por los atacantes, quienes retiraron el Bitcoin en una sola transacción rápida que activó las alarmas.

Binancel detuvo inmediatamente las retiradas y lanzó una respuesta de emergencia. Afortunadamente para sus usuarios, las pérdidas fueron cubiertas por el fondo SAFU (Secure Asset Fund for Users) de Binance, que se estableció específicamente para este tipo de emergencias.

Aunque los sistemas de seguridad de la plataforma fueron comprometidos, los protocolos de Binance les permitieron minimizar el daño y recuperarse rápidamente, según Changpeng Zhao, CEO de Binance, quien abordó el incidente más tarde.

La brecha demostró que ninguna plataforma está a salvo de los ciberataques en constante evolución.

5. KuCoin (2020) – El robo de $275 millones

Ocurrió un hackeo en septiembre de 2020 en el intercambio singapurense KuCoin y se robaron aproximadamente $275 millones en Ethereum, Bitcoin y tokens ERC-20.

Una vez más, se comprometieron las carteras calientes del intercambio, lo que demostró los peligros de mantener activos sustanciales en línea.

Tanto la cantidad robada como la rápida reacción de KuCoin hicieron que el ataque fuera notable. Una parte significativa de los fondos robados fue congelada rápidamente por el intercambio, que colaboró con equipos de proyectos y empresas blockchain. Al final, se recuperaron más de $200 millones de los fondos saqueados.

La respuesta de KuCoin demostró cuán avanzadas son las medidas de seguridad cripto, especialmente la capacidad de trabajar con proyectos blockchain para detener o deshacer la transferencia de dinero robado.

Pero provocó una conversación más amplia sobre los peligros de los intercambios centralizados y destacó la necesidad de mejorar la seguridad de las carteras calientes.

6. NiceHash (2017) – El hackeo de $64 millones en minería

El mercado de minería de criptomonedas de NiceHash en Eslovenia fue atacado en diciembre de 2017, lo que resultó en el robo de 4,700 BTC, que en ese momento valían aproximadamente $64 millones.

Después de robar dinero de NiceHash, los perpetradores probablemente utilizaron ingeniería social para acceder a los sistemas internos de la empresa.

A diferencia de los hackeos más comunes, este fue dirigido contra una plataforma de minería.

Los usuarios de NiceHash, quienes habían alquilado su poder de cómputo a otros a cambio de Bitcoin, sufrieron grandes pérdidas. En respuesta, la empresa congeló todas las operaciones y lanzó una exhaustiva investigación.

Aunque NiceHash eventualmente pagó a los usuarios afectados, el incidente demostró cuán vulnerable es todo el ecosistema de criptomonedas, incluidas las plataformas de minería.

7. Liquid (2021) – La explotación de $94 millones

El intercambio japonés Liquid perdió más de $94 millones en Bitcoin, Ethereum, y otras criptomonedas en un hackeo que ocurrió en agosto de 2021.

Los activos de Liquid fueron movidos a numerosas direcciones después de que los hackers obtuvieron acceso a sus carteras calientes. Tan pronto como se dio cuenta de que podía perder más dinero, el intercambio trasladó el dinero a carteras frías.

Posteriormente, Liquid colaboró con otros intercambios para detener todas las transacciones en un esfuerzo por identificar a los ladrones y, con suerte, recuperar los fondos robados. Aunque una parte de los fondos fue recuperada, el incidente destacó las preocupaciones persistentes sobre la vulnerabilidad de las carteras calientes y las dificultades de la seguridad de activos digitales en tiempo real.

8. Cryptopia (2019) – La caída de un pequeño gigante

A pesar de su tamaño modesto, el intercambio de criptomonedas Cryptopia, con sede en Nueva Zelanda, gozaba de alta estima entre sus usuarios.

Un hackeo en enero de 2019 comprometió el intercambio, robando alrededor de $16 millones en criptomonedas. Cryptopia tuvo que detener todas las operaciones después del hackeo y el intercambio quebró.

Debido a que Cryptopia tenía poco dinero para pagar a las víctimas, el hackeo fue especialmente malo para ellas. Las tenencias completas de varios usuarios se perdieron. Los procedimientos internos del intercambio y la gestión de riesgos fueron sometidos a escrutinio después de que las investigaciones revelaron numerosas fallas de seguridad.

9. Zaif (2018) – El hackeo de $60 millones

El hackeo que ocurrió en septiembre de 2018 en el intercambio de criptomonedas japonés Zaif resultó en el robo de aproximadamente $60 millones en Bitcoin, Bitcoin Cash y MonaCoin.

Después de violar las carteras calientes del intercambio, los hackers pudieron mover el dinero alrededor... Para recuperar algunas de sus pérdidas, Tech Bureau, la empresa matriz de Zaif, vendió una participación mayoritaria en el negocio a Fisco, otro proveedor japonés de servicios financieros. Como resultado del hackeo, Zaif tuvo que detener temporalmente sus operaciones, y el gobierno japonés comenzó a tomar medidas más drásticas contra los intercambios de criptomonedas.

10. Bitmart (2021) – La Brecha de $150 Millones en Hot Wallet

En diciembre de 2021, ocurrió un gran hackeo en Bitmart, un intercambio de bitcoin conocido en todo el mundo. En el ataque se robaron fondos de los usuarios por casi $150 millones.

Las hot wallets para tokens de Binance Smart Chain (BSC) y Ethereum (ETH) en el intercambio fueron los puntos débiles que permitieron que ocurriera el hackeo. Los hackers pudieron hacer lo que quisieran con la criptomoneda almacenada en las billeteras de Bitmart una vez que obtuvieron las claves de las billeteras del intercambio.

Fue uno de los trucos más complejos de los atacantes que configuraron retiros automáticos para muchos tokens, como Safemoon, Shiba Inu (SHIB), y otros.

La empresa de seguridad PeckShield fue la primera en notar las transacciones extrañas y en informarlas. Poco después, el CEO de Bitmart, Sheldon Xia, confirmó el hackeo y detuvo los retiros y depósitos en el sitio hasta que pudieran evaluar el daño.

Bitmart rápidamente informó a sus usuarios que cubrirían sus pérdidas con sus propios fondos.

Como en otros hackeos, el hackeo de Bitmart puso en evidencia los grandes problemas de seguridad que conlleva el almacenamiento en hot wallets. Cualquier cosa que esté siempre conectada a internet es vulnerable a ataques.

Sin embargo, hay más que eso.

Ataques como este hacen que la gente cuestione lo confiables que son los intercambios centralizados y qué tan bien pueden mantener a salvo el dinero de los usuarios.

Debido a lo sucedido, muchas personas llegaron a la conclusión de que es necesario reforzar la seguridad y que el almacenamiento en cold wallets debe hacerse más popular para que problemas similares no vuelvan a ocurrir.

Más artículos sobre Bitcoin
Ver todos los artículos