12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

¿Por qué los hackers apuntan a las criptomonedas?


Cyber ​​​​Security Hub examina por qué y cómo los piratas informáticos se dirigen a los inversores en criptomonedas.

Con más que 420 millones de usuarios de criptomonedasmás que 12.000 criptomonedas en todo el mundo y un valor estimado de $ 2.2 mil millones para 2026, el mercado de la moneda digital está creciendo rápidamente. Sin embargo, este rápido crecimiento lo ha convertido en un objetivo para los atacantes cibernéticos que intentan estafar a las víctimas.

Aquí, Cyber ​​​​Security Hub examina los vectores de amenazas utilizados y las vulnerabilidades explotadas por los piratas informáticos específicamente para el ciberdelito basado en criptomonedas.

¿Por qué los hackers apuntan a las criptomonedas?

Los ataques de criptomonedas pueden tener grandes beneficios

Con Bitcoin, Ethereum y Tether con capitalizaciones de mercado de $ 330,6 mil millones, $ 152,6 mil millones y $ 68,2 mil millones Los comerciantes de criptomonedas y las billeteras pueden ser objetivos atractivos para los piratas informáticos.

En septiembre de 2022, actores malintencionados comprometieron la billetera caliente del creador de mercado de criptomonedas Wintermute. Robo de $ 162,5 millones. El término billetera caliente se refiere a una billetera de criptomonedas disponible en línea que puede facilitar las transacciones entre el propietario y las billeteras de otros. Para ello, los piratas informáticos aprovecharon una vulnerabilidad en las claves privadas generadas por la aplicación Profanity. Las claves privadas son un código seguro que prueba la propiedad de una billetera de criptomonedas y permite que el titular de la billetera realice transacciones. Sin embargo, si estas claves no son seguras, pueden permitir que actores maliciosos accedan a una billetera de criptomonedas.

Las empresas de criptomonedas pueden ser más vulnerables a los ataques

Si bien la primera criptomoneda eCash fue desarrollado por Digicash en 1990La criptomoneda solo llegó a la corriente principal con la introducción de Bitcoin en 2009. con alrededor 100 nuevas criptomonedas Creado y acuñado todos los días, el impulso de unirse al mercado puede significar que los llamados criptoemprendedores se centren más en crear y adoptar su criptomoneda que en proteger su negocio.

Luke Willmott, cofundador y director de operaciones del mercado de automóviles basado en criptografía AutoCoinCars, señala que este entusiasmo por salir al mercado puede generar problemas de seguridad que son un gran atractivo para los piratas informáticos. Señala que las personas no necesitan invertir grandes cantidades de dinero para iniciar nuevas empresas de criptomonedas, lo que puede significar que su enfoque de inversión está en la parte delantera del negocio, como construir un sitio web atractivo, en lugar de proteger la parte trasera de su negocio. . Esto los hace vulnerables a los ataques.

“Incluso algunas de las empresas de criptomonedas más grandes probablemente no tengan defensas cibernéticas lo suficientemente sofisticadas para engañar a los piratas informáticos. Con la industria de las criptomonedas creciendo tan rápidamente, es comprensible por qué esto puede ser difícil de mantener. Agregue a eso la velocidad a la que tanto los piratas informáticos como la tecnología se vuelven más inteligentes, necesitaría un empleado de tiempo completo para implementar una estrategia e infraestructura de defensa cibernética sólida”, explica Wilmott.

En enero de este año, se supo que los piratas informáticos robaron criptomonedas por valor de $ 415 millones del intercambio de criptomonedas colapsado FTX. La pérdida se descubrió después de que los abogados y asesores de FTX vendieran $ 5.5 mil millones en activos.

El medio de noticias global Insider sugirió que la criptomoneda robada «podría estar vinculada a un ataque que ocurrió solo unas horas después de que FTX se declarara en bancarrota», y los fiscales señalaron que más de $ 370 millones en criptomonedas «fueron robadas del intercambio y desaparecieron».

Las transferencias de criptomonedas no se pueden revertir

Las transferencias de criptomonedas se realizan en una red descentralizada, lo que significa que una vez que se transfieren los fondos, no se pueden cancelar ni revertir, solo el destinatario los reembolsa. Esto se debe a la inmutabilidad de la cadena de bloques, lo que hace que sea imposible manipular los datos dentro de la red. Los protocolos de moneda digital establecidos por las empresas de criptomonedas para permitir que los comerciantes acepten monedas digitales sin contracargos también evitan que los fondos se cancelen o reviertan.

Esto significa que es muy poco probable que los piratas informáticos puedan obtener acceso a las billeteras de criptomonedas de una víctima y transferir fondos de ellas para que puedan recuperar esos fondos.

El 15 de enero, un influencer de criptomonedas y NFT que usaba el apodo NFT God tuiteó que «su sustento digital completo fue violado» después de que los piratas informáticos obtuvieran acceso y robaran «una cantidad que le cambiaría la vida». [their] Valor neto” en fondos y NFT de su billetera digital.

En una serie de tuits, NFT God explicó que creían que los piratas informáticos habían obtenido acceso a su computadora y billetera digital después de descargar por error un malware que creían que era un software de transmisión de video. Los piratas informáticos robaron todos los activos digitales de NFT God.

El sitio de noticias de criptomonedas Metaverse Zeus informó que los datos de la cadena de bloques mostraban estos activos «a un mínimo de 19 ETH con un valor de casi $27 000 en ese momento, un NFT Mutant Ape Yacht Club (MAYC) con un precio mínimo actual de 16 ETH ($25 000) y varios contenían otros NFT”.

Hablando sobre el hackeo, NFT God tuiteó: «No hay recurso. No es reparable. No puede deshacer las transacciones de blockchain”.

Los piratas informáticos incluso se han aprovechado del hecho de que aquellos que pierden sus activos digitales quieren recuperarlos. La proliferación de piratas informáticos que explotan esta desesperación ha llevado a la Comisión Federal de Comercio de EE. UU. (FTC) Emitir una advertencia a los titulares de criptomonedas No confiar en las personas o empresas que brindan servicios de recuperación de criptomonedas. En esta estafa, los actores maliciosos les dicen a las víctimas que pueden devolver sus fondos y activos, y luego les cobran una tarifa o les piden su información financiera para hacerlo. Esto conduce a una mayor estafa de la víctima.

¿Cómo se dirigen los actores maliciosos a los usuarios y empresas de criptomonedas?

Ataques de ingeniería social contra inversores desprevenidos

A medida que aquellos que buscan invertir en criptomonedas sienten la presión de comprar en el momento más oportuno, los actores malintencionados explotan esta presión para lanzar ataques de ingeniería social. Un ejemplo de esto se vio en julio de 2022 después de que la Oficina Federal de Investigaciones (FBI) de EE. UU. advirtiera a los inversores de criptomonedas que había aplicaciones de criptomonedas falsas. resultó en pérdidas de $ 42.7 millones en solo seis meses.

Entre el 1 de noviembre de 2021 y el 13 de mayo de 2022, el FBI identificó a 244 víctimas, cada una de las cuales perdió entre $900 000 y $5,5 millones en aplicaciones de criptomonedas falsas.
Las estafas involucraban a estafadores que se hacían pasar por servicios de inversión legítimos de los EE. UU., dirigidos específicamente a aquellos interesados ​​en criptomonedas y banca móvil. Al comunicarse con las víctimas, los piratas informáticos utilizaron los logotipos y nombres de estos servicios de valores para parecer más legítimos. Usando estas técnicas, los piratas informáticos pudieron convencer a los inversores de que descargaran aplicaciones móviles, lo que resultó en una estafa.

Las dos empresas para las que los estafadores crearon sitios web falsos fueron YitBit, el nombre de un antiguo servicio legítimo de criptomonedas, y Supayos, una empresa australiana de cambio de divisas. El FBI sugirió que se trataba de un intento de hacer que las aplicaciones fraudulentas parecieran más legítimas.

Los delincuentes pudieron estafar al menos a cuatro víctimas con $ 5.5 millones mientras se hacían pasar por YitBit esperando que los inversores depositaran fondos en las cuentas falsas y luego usaron la aplicación para decirles que tienen que pagar impuestos para retirar dinero. Esto significaba que las víctimas no podían retirar inversiones de la aplicación maliciosa.

La investigación realizada por el sitio de recursos de seguridad cibernética Asuntos de privacidad ha revelado que se han lanzado actores maliciosos 15 estafas basadas en criptomonedas por hora en 2022, lo que lleva a los piratas informáticos Robo de $ 4.3 mil millones en criptomonedas de enero a noviembre.

Hackear puentes token para robar fondos

Los usuarios de criptomonedas utilizan los puentes de cadena de bloques para transferir criptomonedas entre diferentes cadenas de bloques. Los puentes funcionan depositando los activos como tokens «envueltos» a través del puente. El envoltorio de los tokens les permite funcionar en la cadena de bloques a la que se transfieren. Desafortunadamente, esto hace que los puentes sean más vulnerables a los ataques, ya que tienen vulnerabilidades en cada extremo de la transmisión.

En agosto de 2022, la empresa de criptomonedas con sede en EE. UU. Nomad confirmó esto Se robaron USD 190 millones en criptomonedas a través de un truco del Nomad Token Bridge.

Los fondos fueron robados después de que los piratas informáticos explotaran una falla en el código del puente que permitía a los actores malintencionados reemplazar la billetera objetivo prevista con su propia cuenta.

Ataques de phishing para obtener acceso a billeteras digitales

De manera similar al uso de compañías de criptomonedas falsas para estafar a los inversores, los piratas informáticos también se harán pasar por compañías de criptomonedas para obtener acceso a las billeteras de los usuarios de criptomonedas a través de ataques de phishing.

En octubre de 2022, un hacker llamado Monkey Drainer usó ataques de phishing para robar $ 1 millón en Ethereum y NFT en solo 24 horas.

Monkey Draer es conocido por utilizando técnicas de piratería basadas en phishing Robar a las víctimas configurando sitios falsos de criptomonedas y NFT. Para hacer que estos sitios falsos sean más creíbles, se sabe que Monkey Drainer se hace pasar por sitios legítimos de blockchain como RTFKT y Aptos. Después de iniciar sesión en los sitios maliciosos, las víctimas ingresan detalles confidenciales sobre sus billeteras de criptomonedas y cierran la sesión de las transacciones, lo que permite que Monkey Drainer acceda a sus billeteras y fondos.

Las víctimas más destacadas del ataque de octubre de 2022 se identificaron solo como 0x02a y 0x626. La pareja perdió un total de $ 370,000 a través de sitios de phishing maliciosos operados por Monkey Drainer, y 0x02a perdió 12 NFT por un valor de alrededor de $ 150,000.

0x626 tenía alrededor de $ 2.2 millones en su billetera de criptomonedas en ese momento, sin embargo, algunas de las transacciones impulsadas por Monkey Drainer fueron rechazadas por la red que aloja la billetera porque fueron marcadas como sospechosas. Esto significó que la pérdida total real en criptomonedas fue de $220,000.





Este contenido de ciberseguridad nos ha llegado de: Cybersecurity Hub

Puedes encontrar la noticia original en el enlace que sigue: https://www.cshub.com/attacks/articles/why-do-hackers-target-cryptocurrencies

write a shot sentence in spanish about who is «Cybersecurity Hub»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *