Comprar Cripto
Mercados
Spot
Futuros
Earn
Promoción
Más
reward-centerZona para nuevos usuarios
AcademyDetalles
Seguridad

Por qué persisten los ataques a los exchanges y cómo los traders pueden mantenerse seguros

CoinEx logo
Publicado el
7m

Desde finales de enero, el mercado de las criptomonedas ha estado en una fase de consolidación, con Bitcoin luchando por superar los niveles clave de resistencia y el sentimiento de los inversores volviéndose cauteloso. El hackeo de Bybit a finales de febrero intensificó aún más las preocupaciones, exponiendo vulnerabilidades en las plataformas Web3 y reforzando las dudas sobre la seguridad de los exchanges centralizados. Si bien la industria ha soportado brechas de exchanges antes, este incidente sirve como un recordatorio más de que los riesgos de seguridad siguen siendo un desafío persistente, lo que impulsa a los traders a reevaluar sus estrategias de gestión de riesgos.

El fallo de seguridad de Bybit: La mayor pérdida de la historia

El 21 de febrero de 2025, hackers se infiltraron en Bybit, uno de los mayores exchanges de criptomonedas, robando aproximadamente 1500 millones de dólares en Ether (500 000 ETH). Los informes sugieren que el ataque fue orquestado por el Grupo Lazarus, respaldado por el estado de Corea del Norte, conocido por los robos de criptomonedas a gran escala.

Los atacantes explotaron un fallo en el mecanismo de transferencia de billetera fría a tibia de Bybit, ejecutando rápidamente un plan premeditado para drenar activos mientras ofuscaban sus movimientos. También se tomaron tokens Ether en staking, lo que complicó aún más los posibles esfuerzos de recuperación. Los analistas especulan que la brecha puede haber involucrado claves privadas comprometidas o la manipulación de la firma de transacciones. Según los informes, los hackers reemplazaron el contrato de multifirma de Bybit con una versión maliciosa, utilizando tácticas de firma ciega para eludir los protocolos de seguridad.

El CEO de Bybit, Ben Zhou, ha intentado desde entonces tranquilizar a los usuarios a través de actualizaciones periódicas sobre la investigación, los refuerzos de seguridad y las medidas de recuperación. Sin embargo, la magnitud de la brecha plantea preguntas críticas sobre la seguridad de los exchanges y cómo tales ataques continúan teniendo éxito a pesar de las advertencias previas.

Cómo importa la respuesta: Un caso de estudio de Phemex

Incluso los exchanges más seguros se enfrentan a amenazas cibernéticas, pero la forma en que responden marca una diferencia significativa. Phemex, un exchange híbrido, sufrió un ataque sofisticado a finales de enero. En lugar de minimizar el incidente, el equipo actuó con rapidez, priorizando la transparencia y las mejoras de seguridad.

El CEO, Federico Variola, aseguró a los usuarios que la gran mayoría de los fondos estaban protegidos y que el exchange cubriría todas las pérdidas. Phemex notificó inmediatamente a los usuarios y les proporcionó una herramienta de prueba de reservas del árbol de Merkle para verificar sus activos, evitando el pánico generalizado.

La rápida respuesta de Phemex al ataque restauró la confianza del usuario.

La rápida respuesta de Phemex al ataque restauró la confianza del usuario.

El ataque, que tuvo como objetivo la hot wallet de Phemex a través de la ingeniería social el 23 de enero, resultó en una pérdida estimada de 85 millones de dólares. A pesar de esto, el exchange restauró las operaciones centrales en 24 horas, una de las recuperaciones más rápidas en la historia de las criptomonedas. Se iniciaron los esfuerzos para recuperar los fondos robados, y los activos robados que aparecían en otras plataformas se congelaron rápidamente.

Reconociendo la necesidad de defensas más sólidas, Phemex revisó su infraestructura de seguridad. El equipo integró AWS Nitro para la protección a nivel de chip y adoptó un sistema de billetera escalonado para reducir la exposición de la hot wallet. Se reclutaron equipos de seguridad adicionales y se buscaron certificaciones de terceros para garantizar mejoras continuas en la seguridad.

El manejo de la brecha por parte de Phemex ejemplifica cómo la respuesta de un exchange puede moldear la confianza del usuario. Al ser transparente, restaurar rápidamente la funcionalidad y reforzar la seguridad, Phemex tranquilizó a sus usuarios y minimizó el pánico.

Cómo pueden los usuarios proteger sus activos

Si bien los exchanges desempeñan un papel fundamental en la protección de los fondos de los usuarios, no son infalibles. Incluso las medidas de seguridad más avanzadas pueden verse comprometidas, por lo que es esencial que los traders tomen el control de sus propias estrategias de protección de activos. Dada la frecuencia de las brechas de exchanges, los traders deben tomar medidas proactivas para asegurar sus fondos. Aquí hay algunas sugerencias para ellos.

Utilice el almacenamiento en frío para las tenencias a largo plazo: Las hardware wallets y el almacenamiento fuera de línea reducen significativamente el riesgo de hackeos, ya que mantienen los activos desconectados de Internet. Los exchanges, al ser objetivos frecuentes de ataques cibernéticos, solo deben utilizarse para el trading activo, no para almacenar tenencias a largo plazo.

Habilite medidas de seguridad sólidas: La autenticación de dos factores (2FA) basada en aplicaciones agrega una capa adicional de protección contra el acceso no autorizado, mientras que la autenticación basada en SMS es vulnerable a los ataques de intercambio de SIM. Las contraseñas seguras y únicas almacenadas en un administrador de contraseñas ayudan a prevenir las brechas causadas por fugas de credenciales.

Diversifique las tenencias en diferentes plataformas: Distribuir los fondos en múltiples exchanges o wallets minimiza el impacto de un fallo de un solo punto. Las wallets descentralizadas brindan seguridad adicional al reducir la dependencia de terceros, que a menudo son el objetivo de los hackers.

Tenga cuidado con los ataques de ingeniería social: Los hackers utilizan con frecuencia correos electrónicos de phishing, sitios web falsos y tácticas de suplantación de identidad para robar credenciales. Verificar las comunicaciones oficiales y verificar las URL antes de iniciar sesión ayuda a evitar ser víctima de estos esquemas.

Supervise las pruebas de reservas y las actualizaciones de seguridad del exchange: Las herramientas de prueba de reservas permiten a los usuarios verificar las tenencias de activos de un exchange, lo que reduce el riesgo de insolvencia o mala gestión. Mantenerse actualizado sobre las medidas de seguridad ayuda a los traders a tomar decisiones informadas sobre qué plataformas confiar.

Retire las ganancias periódicamente: Transferir regularmente las ganancias a wallets de autocustodia garantiza que las ganancias permanezcan bajo el control del trader. Esto reduce el riesgo de perder fondos debido a fallos inesperados del exchange, hackeos o acciones regulatorias.

¿Qué medidas de seguridad tiene CoinEx implementadas?

Elegir una plataforma confiable es una de las decisiones más críticas para cualquier trader de criptomonedas. Con la creciente frecuencia de las brechas de exchanges, los usuarios deben considerar no solo las características de trading de un exchange, sino también su infraestructura de seguridad y sus estrategias de gestión de crisis. CoinEx, por ejemplo, ha establecido un marco de seguridad integral que integra múltiples capas de protección de activos.

Almacenamiento en frío para tenencias a largo plazo

CoinEx utiliza un sistema de almacenamiento de activos de múltiples capas, manteniendo la mayoría de los fondos de los usuarios en cold wallets fuera de línea. Este enfoque reduce el riesgo de robo a gran escala, ya que a los hackers les resultaría casi imposible acceder a estos activos de forma remota.

Medidas de seguridad sólidas

El exchange fomenta la autenticación de dos factores (2FA), un paso de seguridad esencial para prevenir inicios de sesión no autorizados. Si bien CoinEx admite 2FA basada en aplicaciones, la eficacia de esta medida aún depende de que los usuarios la habiliten. Además, la plataforma emplea cifrado y protección DDoS, lo que protege aún más las cuentas y las transacciones de los ataques.

Seguridad de fondos mejorada con protección de multifirma

CoinEx mitiga los riesgos mediante el uso de protocolos de multifirma para las transacciones. Esto garantiza que, incluso si una sola clave se ve comprometida, los hackers no puedan retirar fondos fácilmente sin múltiples aprobaciones.

Ingeniería social y prevención de phishing

Para contrarrestar los intentos de phishing, CoinEx ofrece códigos anti-phishing que ayudan a los usuarios a verificar las comunicaciones oficiales. Esta es una defensa importante contra los actores maliciosos que se hacen pasar por el exchange para robar las credenciales de inicio de sesión.

Los usuarios pueden configurar un código anti-phishing en su configuración de seguridad.

Los usuarios pueden configurar un código anti-phishing en su configuración de seguridad.

Transparencia a través de pruebas de reservas y actualizaciones de seguridad

CoinEx ha implementado una prueba de reservas periódica, así como actualizaciones de seguridad y garantías con respecto a su enfoque de gestión de activos. El exchange también mantiene una supervisión de riesgos las 24 horas del día, los 7 días de la semana para detectar actividades sospechosas.

Fomentar los retiros de ganancias y el control del usuario

CoinEx permite a los usuarios incluir en la lista blanca las direcciones de retiro, lo que garantiza que, incluso si un atacante obtiene acceso a una cuenta, los retiros solo se puedan realizar a destinos preaprobados. Si bien esto no fomenta directamente los retiros periódicos, sí mejora la seguridad de los fondos para los usuarios que eligen mantener los activos en la plataforma.

Los usuarios pueden configurar una lista blanca de retiros en la configuración de gestión de API.

Los usuarios pueden configurar una lista blanca de retiros en la configuración de gestión de API.

Tomar el control: Un enfoque proactivo de la seguridad de las criptomonedas

En un sector donde las brechas de seguridad siguen siendo una amenaza persistente, los operadores deben asumir un papel activo en la protección de sus activos. Confiar únicamente en los exchanges para la protección no es suficiente; la seguridad debe abordarse como una responsabilidad compartida. Al implementar medidas de seguridad personales sólidas, diversificar el almacenamiento de activos y mantenerse informado sobre las amenazas emergentes, los operadores pueden reducir significativamente su exposición al riesgo. El panorama de las criptomonedas está en constante evolución y, con él, también lo están las tácticas de los ciberdelincuentes. Solo aquellos que permanezcan vigilantes, proactivos y adaptables pueden desenvolverse en este espacio con confianza y minimizar las posibles pérdidas.