En un revés significativo para la industria cripto, Phemex experimentó una brecha de seguridad a gran escala el jueves. Los informes indican que millones en diversas criptomonedas, incluyendo USDT, USDC y Ethereum (ETH), fueron sifonados de las billeteras calientes del intercambio, llevando a una suspensión temporal de los retiros.
Este incidente marca el primer gran hackeo a un intercambio en 2025, ya que se detectaron actividades sospechosas en las billeteras calientes de Phemex en múltiples redes blockchain. El experto en seguridad blockchain Cyvvers reportó varios flujos de transacciones sospechosas hacia diferentes billeteras a través de cadenas como BNB, ETH y BASE, estimando inicialmente una pérdida de más de $29 millones. Un análisis posterior de Cyvvers amplió esta cifra a aproximadamente $37 millones, destacando impactos en las blockchains BTC y TRON.
Cyvvers identificó alrededor de 125 transacciones dudosas y señaló que los tokens robados estaban siendo convertidos a Ethereum (ETH) para evadir un posible congelamiento de activos. La firma de datos en la cadena Lookonchain detalló la magnitud del hackeo, calculando alrededor de $31 millones en pérdidas, incluyendo 3.48 millones USDC, 3.42 millones USDT y 841 ETH.
Los activos adicionales robados incluían cantidades significativas de LINK, PEPE, FET y AVAX, sumando aproximadamente $7.3 millones. Otras monedas afectadas listadas por Lookonchain comprenden ONDO, TRX, CRV y varias otras.
Después del hackeo, el CEO de Phemex Federico Variola reconoció el compromiso de seguridad de una de sus billeteras calientes, asegurando a los clientes que las billeteras frías permanecían seguras. El intercambio implementó una suspensión de emergencia en los retiros para inspección y para reforzar los protocolos de seguridad, prometiendo una resolución rápida y disculpándose por el inconveniente.
Las operaciones comerciales normales continuaron sin afectación, y Phemex reveló su intención de idear un plan de compensación, cuyos detalles se darán a conocer.
El exploit se produce en el contexto de una tendencia preocupante, ya que 2024 vio un notable aumento en los hackeos relacionados con criptomonedas. Chainalysis reportó que los fondos perdidos por hackeos superaron los $1 mil millones por cuarto año consecutivo, con un total del año pasado alcanzando los $2.2 mil millones en 303 incidentes.
Los intercambios centralizados soportaron el peso de las principales brechas de seguridad, especialmente en el segundo y tercer trimestre, mientras que las plataformas de finanzas descentralizadas (DeFi) representaron consistentemente la mayor proporción de activos robados de 2021 a 2023.
Este incidente subraya los desafíos de seguridad constantes que enfrenta la industria cripto mientras los intercambios buscan fortificar defensas contra vectores de ataque cada vez más sofisticados.