Robos digitales: los mayores hackeos en la historia de las criptomonedas

Magic Eden llega a Ethereum el día que hackean miles de monederos en Solana

Cuando hablamos de inversión, la seguridad suele ser un tema recurrente, ya que si bien toda apuesta financiera supone riesgos, los mismos deben estar dentro de unos márgenes que no espanten a los eventuales inversores. Sin embargo, pese a los esfuerzos globales de asegurar las operaciones y los activos financieros, la realidad es que los peligros de robo y estafa están a la orden del día, y las criptomonedas no son una excepción.

La historia de los tokens da cuenta de grandes robos digitales. A la par que ha ido creciendo su popularidad y se ha robustecido la tecnología que permite la existencia del mundo cripto, también los actores maliciosos están trabajando para tratar de romper los cercos ideados para proteger las divisas digitales y las operaciones que con ellas se realizan.

Hay que recordar que los activos virtuales, por su naturaleza descentralizada y desregulada, es decir, que no están sometidos a las reglas y controles del sistema financiero tradicional, pueden ser más vulnerables a diversos problemas de protección  y seguridad, sobre todo porque cualquier mortal puede crear, emitir y operar con criptos.

El ranking de los cripto robos 

Al hacer seguimiento a los principales hurtos digitales ocurridos en el mundo cripto, se evidencia que los peligros pasan principalmente por la acción de hackers o piratas cibernéticos que atacan las plataformas de intercambio de divisas digitales o a las propias operaciones con criptos. 

Los robos más escandalosos, por la forma como fueron perpetrados, pero principalmente por la suma de activos digitales saqueados, comienzan con el más reciente hurto ocurrido en el ecosistema cripto.

Hackeo de Bybit

En febrero pasado, la empresa de criptomonedas Bybit fue víctima del mayor robo de tokens de la historia cripto. Hackers norcoreanos lograron sustraer 1.500 millones de dólares – 401.347 Ethereum – al valerse de la vulnerabilidad de un servicio gratuito de almacenamiento digital que usa la plataforma de intercambio. En el momento que la compañía pasó los ETH de una cuenta a otra, piratas informáticos se apoderaron de la operación y lograron desviar a direcciones sin identificar la cifra mil millonaria.

Ataque a Ronin 

El segundo hackeo más grande al ecosistema cripto ocurrió en marzo de 2022, cuando la red Ronin Network, especializada en videojuegos, sufrió un ataque a manos de ciberdelincuentes que tomaron el control de los nodos validadores de la cadena y hurtaron $625 millones en ETH y USDC.

En este caso, los hackers lograron perpetrar el hurto, porque robaron las claves privadas de los propietarios, logrando tener acceso a los activos digitales.

Otros ataques destacables

  • El tercer gran ataque a una plataforma de intercambio de criptomonedas corresponde a una vulnerabilidad en el software de Poly Network que fue aprovechada por piratas digitales para robar $611 millones en criptos en 2021. 
  • El siguiente robo en importancia ocurrió en noviembre de 2022, cuando una de las plataformas más poderosas, FTX, se declaró en quiebra, y ese día le robaron más de 600 millones de dólares de sus monederos. 
  • Uno de los casos más conocidos de ciberdelincuencia cripto, fue el hackeo sufrido por Binance en octubre de 2022. Los hackers atacaron la plataforma y lograron sustraer $570 millones. 
  • El ataque a Coincheck fue uno de los primeros registrados en el mundo cripto en enero de 2018. Los piratas digitales aprovecharon una vulnerabilidad en el monedero caliente para robar $534 millones en monedas NEM.

Cómo se dan los ataques y cómo evitarlos

El registro que se tiene de los cripto hackeos ejecutados a la fecha, han permitido clasificar los tres medios más usados para vulnerar la seguridad relacionada con los tokens.

Phishing

Refiere al envío de correos electrónicos maliciosos para engañar a los propietarios de criptomonedas y lograr acceder a información confidencial o al propio monedero. 

Código malicioso

El código de las criptos puede ser manipulado en un punto débil para realizar ataques y facilitar el robo.

Robo de claves

Los monederos y las plataformas de intercambio de criptomonedas necesitan claves, que de ser extraviadas o robadas, habilitan el acceso irregular a los fondos.

Recomendaciones

Las medidas de seguridad disponibles para resguardar las divisas digitales son variadas y numerosas, pero hay consenso en que se deben aplicar algunas de ellas para evitar ser una víctima de los ciberdelincuentes.

  • Activar un monedero frío: estos almacenan las criptos sin conexión a Internet.
  • Usar VPN: las redes privadas virtuales cifran u ocultan el tráfico en línea, fortaleciendo la seguridad durante el manejo de los activos virtuales.
  • Antivirus: utilizar antivirus actualizados es una capa de seguridad que no debe ser obviada. 
  • Crear contraseñas seguras, actualizarlas regularmente o utilizar administradores de contraseñas es vital en el manejo de divisas digitales.
  • Autenticación multifactor: usar diferentes niveles de verificación para acceder a los monederos de criptomonedas fortalece la protección. Por ejemplo, activar el envío de un código al teléfono o correo.
  • Siempre será preferible eliminar los correos electrónicos y mensajes de texto sospechosos, así como desconfiar de las llamadas telefónicas de números desconocidos.