• Nuestro Equipo
  • Anunciate
  • Contactanos
sábado, enero 10, 2026
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Hackeo de Crypto.com: Lo que puede haber fallado según los expertos

Guillermo Salgado Escrito por Guillermo Salgado
4 años atrás
En Cripto
0
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

PUNTOS IMPORTANTES:

  • Los piratas informáticos de Crypto.com lograron de alguna manera eludir las medidas de seguridad 2FA en el sitio.
  • El incidente afectó a un total de 483 usuarios, lo que dio lugar a retiros no autorizados por un total de 4.836,26 Ethereum, 443,93 Bitcoin, y aproximadamente 66.200 dólares en otras criptomonedas, un equivalente aproximado a unos 33,84 millones de dólares a precios de cotización.
  • Crypto.com, con sede en Singapur, anunció que había interrumpido los retiros de fondos después de que «un pequeño número de usuarios experimentara actividad no autorizada en sus cuentas» el lunes pasado, e instó a los clientes a restablecer su autenticación de dos factores (2FA).
  • Gleb Zykov, cofundador y CTO de HashEx, una empresa de seguridad de blockchain que se enfoca en la auditoría de códigos de contratos inteligentes, contó cómo los piratas informáticos podrían haber ingresado al sistema.

Crypto.com, la cuarta plataforma de intercambio de criptomonedas más grande de la industria ha admitido finalmente que ha perdido fondos de los usuarios debido a un reciente fallo de seguridad.

Los piratas informáticos de Crypto.com lograron de alguna manera eludir las medidas de seguridad 2FA en el sitio

Sin embargo, lo que sigue siendo un misterio es cómo los atacantes pudieron hacer esto. El intercambio en sí no ha hablado sobre el mecanismo implementado por estos piratas informáticos.

Quantfury Quantfury Quantfury

Según una publicación en el blog del jueves, el incidente afectó a un total de 483 usuarios, lo que dio lugar a retiros no autorizados por un total de 4.836,26 ETH, 443,93 BTC, y aproximadamente 66.200 USD en otras criptomonedas, un equivalente aproximado a unos 33,84 millones de dólares a precios de cotización.

Crypto.com, con sede en Singapur, anunció que había interrumpido los retiros de fondos después de que «un pequeño número de usuarios experimentara actividad no autorizada en sus cuentas» el lunes pasado, e instó a los clientes a restablecer su autenticación de dos factores (2FA)

Gleb Zykov, cofundador y CTO de HashEx, una empresa de seguridad de blockchain que se enfoca en la auditoría de códigos de contratos inteligentes, contó cómo los piratas informáticos podrían haber ingresado al sistema.

Articulosde interes

Fotografía conceptual de bodegón sobre una mesa de madera. Un mapa físico detallado de Groenlandia sirve de base para un fajo de cheques del Tesoro de los EE. UU. con el texto visible "The Government of Denmark", acompañados por una brújula dorada y una lupa, ilustrando la propuesta de adquisición territorial.

¿Podría EE. UU. comprar Groenlandia mediante pagos directos a sus habitantes?

9 de enero de 2026
601
Fotografía de primer plano sobre un escritorio de madera tallada estilo Resolute, mostrando una orden ejecutiva abierta con el encabezado "Executive Order: Mortgage-Backed Securities Purchase" y una firma manuscrita en tinta azul. Una pluma estilográfica descansa sobre el documento.

Trump ordena comprar 200.000 millones en bonos hipotecarios para bajar tasas

9 de enero de 2026
650
Quantfury Quantfury Quantfury

Zykov explica que una de las formas de eludir esta medida era mediante un troyano:

“2FA también puede ser vulnerable. El dispositivo del usuario puede verse comprometido con un troyano. El troyano puede interceptar las credenciales del usuario y la contraseña de un solo uso generada en el sitio web. Luego, puede permitir que un pirata informático inicie sesión en la cuenta del usuario o controle la comunicación del usuario con el sitio”, dijo Gleb Zykov

Por otro lado, la empresa de seguridad Peckshield reveló más tarde que el incidente hizo que Crypto.com perdiera al menos 4.600 ETH (alrededor de 15 millones de dólares) en fondos de los usuarios, y que la escala del daño era «definitivamente peor».

Fuente: Twitter

Del análisis @cryptocom: los retiros no autorizados totalizaron 33 millones de dólares, incluidos 4836,26 ETH, 443,93 BTC y aproximadamente 66.200 USD en otras monedas

Según Peckshield, la mitad de los fondos robados se enviaron a Tornado Cash, un servicio de mezcla de criptomonedas que permite a los usuarios ocultar sus transacciones.

Quantfury Quantfury Quantfury

Además, el analista de blockchain ErgoBTC dijo que los hackers lograron llevarse unos 444 BTC, la cifra que Crypto.com confirmó en el informe post-mortem del 17 de enero.

Fuente: Twitter

Agregando otros 444 BTC a los 4,6 mil ETH informados anteriormente del hackeo de ayer @cryptocom. Todavía no se reconoce la pérdida, a pesar de las grandes salidas de la billetera de custodia hacia Tornado Cash de ETH y un conocido fiador de BTC (como se detalla a continuación)

Fuente: Cuenta de Twitter de ∴Ergo∴ @ErgoBTC

A pesar la lista de pruebas, inicialmente Crypto.com se negó a reconocer el hackeo, y el CEO de la compañía, Kris Marszalek, afirmó que «no se perdió ningún fondo de los clientes».

Mas tarde, Marszalek apareció en Bloomberg TV el miércoles 19, confirmando finalmente que unas 400 cuentas de clientes habían sido comprometidas

Según él, Crypto.com pausó rápidamente los retiros después de detectar que «algunas de las capas de defensa fueron violadas», se solucionó el problema y «volvió a estar en línea en cerca de 13 o 14 horas».

Nota relacionada:
Crypto.com suspende los retiros debido a una “actividad sospechosa”

Añadió que ese mismo día, «se reembolsaron todas las cuentas afectadas, por lo que no hubo pérdida de fondos de los clientes».

Cuando se le preguntó por el alcance real de las pérdidas sufridas por la plataforma de intercambio, Marszalek dijo que, «dada la escala del negocio, estas cifras no son especialmente importantes»

La autopsia de la empresa confirmó que el incidente de seguridad se produjo debido a problemas con el 2FA.

Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación. 
Etiquetas: CryptocomHackeoLoQuePuedeHaberFalladotrending

Articulos Relacionados

Primer plano de una mano sujetando un smartphone con la aplicación de banca móvil de Morgan Stanley. La pantalla azul muestra un botón destacado con iconos de Bitcoin y Ethereum y el texto "Crypto Wallet", señalando la nueva integración de criptomonedas. El fondo es el interior desenfocado de una cafetería.

Morgan Stanley lanzará su propia billetera cripto en 2026

8 de enero de 2026
667
Ilustración 3D conceptual de una cinta transportadora futurista donde activos físicos (pequeños edificios, barriles de petróleo, lingotes de oro, certificados de acciones) entran en un portal de energía y se transforman en tokens digitales geométricos y brillantes con símbolos de blockchain. Una pantalla holográfica en el fondo oscuro muestra el texto "ASSET TOKENIZATION: 2026".

Bernstein prevé un superciclo de tokenización que impulsará las criptomonedas en 2026

8 de enero de 2026
618
Fotografía de primer plano en una cafetería que muestra una mano sosteniendo un smartphone sobre una terminal de punto de venta (POS). La pantalla del teléfono muestra la confirmación verde de "Payment Approved" dentro de una aplicación llamada "Scudo", que presenta un icono dorado de un lingote de oro. La terminal POS debajo indica el monto de la compra. El fondo está ligeramente desenfocado con una máquina de café y tazas.

Tether quiere que el oro se use para pagos diarios con su nueva unidad «Scudo»

8 de enero de 2026
613
Letrero de Morgan Stanley y pantalla digital con logo de Ethereum.

Morgan Stanley solicita lanzar un fondo de Ethereum con staking

7 de enero de 2026
593
Un primer plano de un documento de revisión del índice MSCI sobre un escritorio de madera. Una gran estampilla roja que dice "CANCELLED" está estampada sobre una sección titulada "Digital Asset Exclusion". Una moneda de Bitcoin dorada descansa sobre el documento junto a la estampilla, con otros papeles y un bolígrafo desenfocados en el fondo.

MSCI cancela el plan de excluir empresas de activos digitales de sus índices

7 de enero de 2026
626
Fachada de Morgan Stanley con logos de Bitcoin y Ethereum.

Morgan Stanley busca estrategia cripto con estos activos

6 de enero de 2026
672
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Asia se dispara y el oro brilla por tensión geopolítica

5 de enero de 2026
605
Palantir en metal oscuro sobre un fondo de circuitos tecnológicos azul oscuro.

Palantir es el mejor activo de IA para 2026 según Truist

6 de enero de 2026
702
Fotografía de primer plano sobre un escritorio de madera oscura que muestra un documento formal con el título "Index Eligibility Criteria". Una pluma estilográfica roja apunta directamente a una cláusula específica que ha sido subrayada vigorosamente en tinta roja: "Digital Asset Reserve Limits". Al lado hay unas gafas de lectura y un vaso de agua, sugiriendo un entorno de revisión corporativa.

MSCI decidirá si excluye a empresas con reservas de Bitcoin

5 de enero de 2026
683

Una acción de litio para comprar y mantener en 2026

7 de enero de 2026
2.8k
Radar financiero con gráficos de commodities, divisas, petróleo y lingotes de oro.

Radar Económico: Divisas y Commodities Hoy

6 de enero de 2026
607
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Wall Street baja y contratistas militares se disparan

8 de enero de 2026
559

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.