ImGist - Yo soy la esencia

10 robos a tiendas de criptomonedas que parecen sacados de una película de Hollywood.

CompartirTwittearWhatsAppPinCompartirCorreo electrónico0 Compartir

Olvídese de ladrones enmascarados, coches de huida y elaboradas bóvedas bancarias. Algunos de los mayores robos de la era moderna solo requirieron unos cuantos ordenadores portátiles, credenciales robadas, código sofisticado y un conocimiento profundo de los sistemas que almacenan miles de millones de dólares en activos digitales.

Las criptomonedas han dado lugar a un nuevo tipo de modus operandi criminal. Los hackers han robado fortunas enteras sin siquiera pisar el mismo país que sus víctimas, han negociado la devolución de cientos de millones de dólares mediante mensajes en la cadena de bloques, han trabajado para gobiernos hostiles e incluso han presenciado cómo sus víctimas hackeaban sus sistemas en represalia. En algunos casos, el robo en sí fue solo el principio.

Aquí tienes diez robos de criptomonedas que parecen sacados directamente de una película de Hollywood.

Véase también: 10 cosas importantes que se suponía que las criptomonedas iban a cambiar, y lo que realmente sucedió.

10. Colapso del Monte Gox

Mt. Gox: Resolviendo el misterio del mayor desplome del Bitcoin. Fortune

Antes de que las plataformas de intercambio de criptomonedas se convirtieran en una industria multimillonaria, Mt. Gox dominaba el comercio de Bitcoin. En su apogeo, esta plataforma con sede en Tokio gestionó aproximadamente 701 millones de Bitcoin del volumen global de operaciones, convirtiéndose en el lugar donde miles de inversores pioneros almacenaban y comerciaban con sus criptomonedas.

Entonces los bitcoins comenzaron a desaparecer.

Las brechas de seguridad aquejaron a Mt. Gox durante años, pero los usuarios no se percataron de la magnitud del problema hasta febrero de 2014, cuando la plataforma suspendió repentinamente los retiros. Poco después, Mt. Gox anunció la desaparición de cientos de miles de bitcoins pertenecientes a clientes y a la propia empresa, y se declaró en bancarrota. En aquel momento, las pérdidas ascendían a cientos de millones de dólares.

Inicialmente, la empresa atribuyó los problemas a la vulnerabilidad de Bitcoin a la modificación de transacciones. Sin embargo, investigaciones posteriores demostraron que dichos ataques solo podían explicar una pequeña fracción de los fondos desaparecidos. Sea como fuere, parece que las criptomonedas desaparecieron de Mt. Gox a lo largo de un período de tiempo mucho más extenso.

Luego surgió otro giro inesperado: se descubrieron aproximadamente 200.000 bitcoins en una antigua billetera digital. Esto desencadenó un proceso de bancarrota y rehabilitación sumamente complejo, en el que los antiguos clientes lucharon por recuperar al menos una parte de lo que habían perdido.

La historia duró mucho más que el propio intercambio. En julio de 2024, más de una década después del colapso de Mt. Gox, los acreedores finalmente comenzaron a recibir pagos en Bitcoin y Bitcoin Cash. Para algunas víctimas, uno de los primeros grandes robos de criptomonedas tardó diez años en resolverse.[1]

9. El robo de Bitcoin de Bitfinex

Un matrimonio robó 4.500 millones de dólares en un atraco de Bitcoin [Bitfinex].

Cuando casi 120 000 bitcoins desaparecieron de la plataforma de intercambio de criptomonedas Bitfinex en agosto de 2016, parecía que el ladrón se había esfumado con ellos. En aquel momento, la criptomoneda robada tenía un valor aproximado de 71 millones de dólares. Sin embargo, a medida que el precio del bitcoin se disparó en los años siguientes, la fortuna intacta se convirtió en miles de millones.

El misterio se resolvió finalmente en febrero de 2022, cuando investigadores federales arrestaron a la pareja neoyorquina formada por Ilya Lichtenstein y Heather Morgan. Morgan llamó la atención de inmediato por crear una personalidad en línea como rapera excéntrica bajo el seudónimo de "Razzlekhan", con videos musicales surrealistas y, según su propia descripción, ambiciones empresariales.

Pero tras su arresto, la historia dio un giro inesperado. Lichtenstein finalmente admitió que fue él, y no un hacker aún no identificado, quien hackeó Bitfinex. Según el Departamento de Justicia, autorizó fraudulentamente más de 2000 transacciones que resultaron en la transferencia de exactamente 119 754 bitcoins a una billetera bajo su control. Posteriormente, reclutó a Morgan para blanquear el dinero.

La pareja utilizó identidades falsas, mercados de la dark web, mezcladores de criptomonedas, interceptación de criptomonedas y otros métodos para ocultar los fondos robados. Incluso convirtieron parte de las ganancias en monedas de oro, que Morgan ayudó a esconder enterrándolas.

Finalmente, las autoridades lograron recuperar miles de millones de dólares en criptomonedas robadas. Lichtenstein se declaró culpable y fue sentenciado a cinco años de prisión federal en noviembre de 2024.

Un hacker roba una fortuna, espera hasta que valga miles de millones, recluta a su esposa, una aspirante a rapera, para que le ayude a blanquear el dinero y, finalmente, termina enterrando el oro por el camino. Probablemente Hollywood sería acusado de hacer esta historia demasiado inverosímil.[2]

8. Piratería informática en la red Ronin

El mayor hackeo de criptomonedas de la historia supuso el robo de 600 millones de dólares de la cadena de bloques Ronin de Axie Infinity.

En marzo de 2022, alguien cometió un robo importante en la red Ronin, la infraestructura blockchain utilizada por el popular juego en línea. Axie Infinity . Los atacantes robaron 173.600 ETH y 25,5 millones de USDC de Ronin Bridge, con un valor aproximado de 620 millones de dólares en criptomonedas en ese momento.

El puente Ronin existía para permitir a los usuarios transferir activos digitales entre diferentes cadenas de bloques. Los atacantes comprometieron una parte suficientemente grande de los validadores del sistema como para aprobar retiros fraudulentos, convirtiendo el mecanismo destinado a conectar las economías de cadena de bloques en una puerta trasera para uno de los mayores robos de criptomonedas de la historia.

Lo que transformó este ataque informático, de un ciberdelito a gran escala a una noticia de seguridad internacional, fue la identidad de los autores. El FBI atribuyó oficialmente el robo a Lazarus Group y APT38, organizaciones de hackers vinculadas al gobierno norcoreano. Las autoridades estadounidenses han advertido repetidamente que Corea del Norte utiliza el robo de criptomonedas y otros ciberdelitos para generar ingresos para el régimen.

En otras palabras, los jugadores que compran e intercambian criaturas fantásticas dentro del juego en línea se han convertido, sin saberlo, en parte de un sistema financiero lo suficientemente valioso como para atraer a hackers patrocinados por el Estado.

Posteriormente, Ronin compensó a los usuarios afectados y reconstruyó su puente, añadiendo medidas de seguridad adicionales. Sin embargo, la imagen subyacente sigue siendo difícil de mejorar: ciberdelincuentes norcoreanos están robando cientos de millones de dólares reales de la economía vinculada a un juego sobre monstruos de dibujos animados.[3]

7. Vulnerabilidad de la red Poly

¡Hackeo de criptomonedas por valor de 600 millones de dólares: ¡Explotación de POLYNETWORK!

El 10 de agosto de 2021, un hacker anónimo explotó una vulnerabilidad en Poly Network, una plataforma que permite a los usuarios transferir criptomonedas entre diferentes blockchains. Al finalizar el ataque, habían desaparecido más de 610 millones de dólares en activos digitales.

Entonces habló el ladrón.

Dado que los mensajes pueden integrarse en las transacciones de la cadena de bloques, el hacker comenzó a explicar públicamente el ataque, alegando que el robo se realizó "por diversión" y para exponer las vulnerabilidades de Poly Network. Demostrar si este era realmente el plan desde el principio resultó imposible. Blanquear más de quinientos millones de dólares en criptomonedas con trazabilidad pública también se volvió extremadamente difícil.

A los pocos días, el hacker comenzó a devolver el dinero. Poly Network respondió de forma igualmente extraña, llamando al ladrón "Sr. Sombrero Blanco" y agradeciéndole por descubrir las vulnerabilidades de seguridad. La empresa incluso ofreció una recompensa de 500.000 dólares por encontrar la vulnerabilidad una vez que se devolvieran los fondos robados.

Al final, se devolvió casi la totalidad de los fondos reembolsables.

Muchas historias de robos presentan a ladrones que cambian de opinión y devuelven el botín. Pocas historias presentan a quienes roban más de 600 millones de dólares, se comunican públicamente con la víctima, devuelven el dinero y luego reciben medio millón de dólares por haber alertado al ladrón.[4]

6. Hackeo de Coincheck

Los hackers que robaron 523.000.000 de dólares y desaparecieron (por ahora)

En enero de 2018, la plataforma japonesa de intercambio de criptomonedas Coincheck descubrió que unos hackers habían sustraído aproximadamente 58.000 millones de yenes (unos 530 millones de dólares en aquel momento) en la criptomoneda NEM de la plataforma.

Las criptomonedas robadas estaban almacenadas en una "billetera en línea", es decir, una billetera conectada permanentemente a internet en lugar de estar desconectada. Las cuantiosas pérdidas llamaron de inmediato la atención sobre las medidas de seguridad de las plataformas de intercambio de criptomonedas, y la Agencia de Servicios Financieros de Japón ordenó a Coincheck que mejorara sus operaciones e intensificó la supervisión de otras plataformas.

La respuesta de Coincheck fue casi tan sorprendente como el robo en sí. En lugar de simplemente informar a los clientes sobre la pérdida de sus criptomonedas, la compañía anunció que compensaría a aproximadamente 260 000 usuarios afectados con sus propios fondos. La compensación total ascendió a aproximadamente 46 000 millones de yenes, o más de 400 millones de dólares.

Mientras tanto, se intentó rastrear el NEM robado a medida que se movía por el ecosistema de criptomonedas. A diferencia de una maleta llena de dinero en efectivo, cientos de millones de dólares en activos de blockchain dejan un rastro público, incluso cuando nadie sabe quién controla las billeteras al final de ese rastro.

Coincheck sobrevivió, compensó a sus clientes, reforzó sus controles y posteriormente reanudó sus operaciones bajo una nueva administración. Los hackers desaparecieron con un botín cuantioso, pero la plataforma de intercambio, afectada por el ataque, logró sobrevivir a un robo que habría destruido prácticamente cualquier negocio financiero tradicional.[5]

5. Hackea el puente del agujero de gusano

Hackeo de 320 millones de dólares a través de un agujero de gusano en criptomonedas: ingeniería inversa.

El 2 de febrero de 2022, un atacante descubrió una vulnerabilidad en Wormhole, un puente que permite la transferencia de criptomonedas entre cadenas de bloques como Solana y Ethereum. Aprovechando esta vulnerabilidad en el proceso de verificación del puente, el hacker creó 120.000 ethers envueltos sin respaldo y robó criptomonedas por un valor aproximado de 320 millones de dólares en ese momento.

En respuesta, Jump Crypto, patrocinador de Wormhole, compró 120 000 ETH en el mercado abierto y repuso los activos perdidos, restableciendo así el soporte para el puente. Sin embargo, el hacker conservó la criptomoneda robada y posteriormente comenzó a utilizar parte de ella en protocolos de finanzas descentralizadas, en lugar de simplemente dejarla intacta.

Aproximadamente un año después del robo inicial, la historia dio un giro inesperado. Parte de los activos del hacker estaban almacenados en bóvedas gestionadas a través de la plataforma Oasis. Tras descubrir hackers éticos una forma de acceder a estas bóvedas, el Tribunal Superior de Inglaterra y Gales ordenó a Oasis que explotara la vulnerabilidad para recuperar los fondos.

Oasis acató la orden, desactivando efectivamente su propio software y confiscando aproximadamente 140 millones de dólares en criptomonedas procedentes de posiciones vinculadas al hacker de Wormhole, antes de devolver los activos a un tercero autorizado.

Un ladrón que utilizó un agujero de gusano logró hackear con éxito uno de los puentes de criptomonedas más grandes del mundo. Un año después, la víctima tomó represalias de la misma manera.[6]

4. Explotación del centro de tokens BSC

¡ACTUALIZACIÓN SOBRE EL HACKEO DE BINANCE! ¡NO USE LA PLATAFORMA DE INTERCAMBIO HASTA QUE VEA *ESTO*! ¿POR QUÉ SE EXPLOTÓ BINANCE?

En octubre de 2022, un pirata informático atacó el BSC Token Hub, un puente que conecta la BNB Beacon Chain y la BNB Smart Chain. En lugar de robar criptomonedas que ya poseían los clientes, el pirata informático explotó una vulnerabilidad en el sistema de autenticación del puente para crear aproximadamente dos millones de nuevos BNB, con un valor cercano a los 570 millones de dólares.

El atacante trasladó rápidamente algunos de los activos recién creados a otras cadenas de bloques. BNB Chain se enfrentó a una difícil decisión: permitir que las transferencias continuaran mientras los validadores seguían operando con normalidad, o coordinar un cierre de emergencia.

Eligieron la segunda opción.

Los validadores de BNB Smart Chain se comunicaron entre sí y sincronizaron una pausa temporal, evitando así la fuga de la mayor parte de los BNB fraudulentos. Posteriormente, BNB Chain estimó que más de 100 millones de dólares permanecieron sin recuperar. Mientras tanto, la mayoría de los activos recién creados se mantuvieron bajo control. La cadena de bloques no se desactivó y BNB Chain afirmó que los usuarios comunes no se vieron directamente afectados.

Las medidas adoptadas impidieron un robo aún mayor, pero plantearon una incómoda cuestión filosófica. Blockchain, comercializada como descentralizada, acaba de demostrar que, en una emergencia grave, un grupo relativamente pequeño de validadores puede coordinar sus acciones para detenerla.

El atacante creó cientos de millones de dólares de la nada. Los defensores respondieron sugiriendo que las cadenas de bloques no estaban diseñadas para eso: lo pusieron en espera.[7]

3. Hackeo de KuCoin

¡La cuenta oficial de KuCoin ha sido hackeada! [Crypto Espresso 24/04/23]

En septiembre de 2020, la plataforma de intercambio de criptomonedas KuCoin detectó retiros anómalos en varias de sus billeteras digitales. Para cuando se esclareció lo sucedido, los hackers habían robado aproximadamente 285 millones de dólares en 154 criptomonedas y tokens diferentes.

Posteriormente, KuCoin declaró que los atacantes habían permanecido un tiempo considerable dentro de sus sistemas, logrando obtener las claves privadas de varias billeteras activas y eludiendo las medidas de seguridad. La compañía reemplazó de inmediato las billeteras comprometidas y comenzó a colaborar con plataformas de intercambio, proyectos de blockchain, empresas de seguridad y organismos encargados de hacer cumplir la ley para rastrear los activos robados.

Los acontecimientos posteriores revelaron algo inusual sobre el robo de criptomonedas.

Algunos emisores de tokens y proyectos de blockchain lograron congelar, restaurar o reemplazar los activos robados, impidiendo que los hackers retiraran libremente todos los fondos sustraídos. Finalmente, KuCoin informó haber recuperado aproximadamente 222 millones de dólares (781 TP3T) gracias a la cooperación con exchanges y proyectos de criptomonedas, y otros 17,45 millones de dólares (61 TP3T) gracias a la labor de las fuerzas del orden y los organismos de seguridad. KuCoin y su fondo de seguros cubrieron las pérdidas restantes, por lo que los clientes no se vieron afectados.

En total, se recuperaron aproximadamente 841 millones de dólares en activos robados gracias a la colaboración con organizaciones externas. Los ladrones lograron sustraer cientos de millones de dólares, pero descubrieron que parte de su botín digital podría haber sido bloqueado o reemplazado por las organizaciones responsables.

Fue un robo en el que el dinero robado mismo podía dejar de cooperar repentinamente con los ladrones.[8]

2. El robo de Baybit

Cómo hackers norcoreanos robaron criptomonedas por valor de 1.500 millones de dólares — Servicio Mundial de la BBC

El 21 de febrero de 2025, empleados de Bybit prepararon una transferencia de fondos aparentemente rutinaria desde una billetera fría de Ethereum a una billetera caliente. Varias personas autorizadas revisaron la transacción a través de la interfaz Safe{Wallet} y la aprobaron.

Lo que vieron no coincidía con lo que firmaron.

Una investigación forense realizada por la empresa de ciberseguridad Sygnia en 2026 reveló que los atacantes dedicaron casi tres semanas a preparar la operación. Primero, piratearon el ordenador del desarrollador de Safe{Wallet} mediante ingeniería social, obtuvieron acceso a la infraestructura en la nube y, finalmente, inyectaron código JavaScript malicioso en la interfaz web de la billetera.

Cuando los empleados de Bybit verificaron la transferencia, la pantalla mostró detalles de la transacción aparentemente legítimos. Sin embargo, en segundo plano, un código malicioso había alterado la firma digital. Como resultado, la transacción otorgó a los atacantes el control de la billetera fría.

En cuestión de minutos, desaparecieron aproximadamente 1.500 millones de dólares en activos de Ethereum. Sygnia atribuyó la operación al grupo Lazarus, una organización de hackers vinculada al gobierno norcoreano, lo que convierte este ataque en el mayor caso documentado de robo de criptomonedas y en un ejemplo más de la intersección entre el cibercrimen y la geopolítica.

Los atacantes eliminaron rápidamente el código malicioso, intentando borrar las pruebas que indicaran cómo lo habían hecho. Mientras tanto, Bybit continuó aceptando pagos, tratando de garantizar suficiente liquidez para tranquilizar a los clientes y cubrir las pérdidas.

No hubo simulacros, explosivos ni vehículos de huida. Los empleados simplemente echaron un vistazo a una transacción, firmaron otra sin darse cuenta y vieron cómo desaparecían 1.500 millones de dólares.[9]

1. Exploit DAO

El hackeo de DAO: La historia de Ethereum Classic

En 2016, Ethereum aún era joven cuando uno de sus proyectos más ambiciosos prometía demostrar el potencial de un sistema financiero descentralizado. La DAO era esencialmente un fondo de capital riesgo, controlado por inversores y construido íntegramente sobre contratos inteligentes. Los inversores inyectaron aproximadamente 150 millones de dólares en Ether en él.

Entonces alguien descubrió un error en el código.

El atacante explotó una vulnerabilidad de llamada recursiva que permitió múltiples retiros de Ether antes de que el contrato inteligente actualizara correctamente el saldo de la cuenta. Se transfirieron más de 3,6 millones de ETH a una DAO secundaria. Ethereum en sí no fue hackeado; la aplicación vulnerable que se ejecutaba en él sí lo fue.

Sin embargo, surgió una complicación importante. Las reglas de la DAO impedían que el atacante retirara inmediatamente el ether robado, lo que daba a la comunidad de Ethereum varias semanas para tomar una decisión.

Esta decisión desató una crisis filosófica. Se suponía que las cadenas de bloques eran inmutables. Si el código se ejecutaba exactamente como estaba escrito —incluso de forma catastrófica—, ¿debería intervenir alguien?

Los poseedores de Ethereum votaron a favor de una bifurcación dura controvertida diseñada para recuperar activos. Más de 851.000 votos respaldaron la intervención. En el bloque 1.920.000, la bifurcación implementó un cambio de estado irregular que transfirió los saldos de las DAO afectadas a un contrato de recuperación para que los inversores pudieran recuperar su Ether. No eliminó bloques anteriores ni simplemente revirtió las transacciones problemáticas.

No todos estuvieron de acuerdo. Algunos mineros y usuarios se negaron a aceptar la bifurcación y continuaron utilizando la cadena original. Su blockchain pasó a llamarse Ethereum Classic, mientras que la versión bifurcada conservó el nombre de Ethereum.

La mayoría de los robos dejan tras de sí informes policiales, procesos judiciales y dinero desaparecido. El ataque a DAO dejó tras de sí dos cadenas de bloques.[10]

Más listas geniales

  • 10 piezas de performance artística sacadas directamente de una película de terror. 10 actuaciones sacadas directamente de una película de terror.
  • 10 noticias irónicas sacadas directamente de una canción de Alanis Morissette 10 noticias irónicas que parecen sacadas directamente de un videoclip de Alanis Morissette…
  • 10 datos asombrosos sobre ascensores que te llevarán directamente a la cima. 10 datos sorprendentes sobre ascensores que te ayudarán a comprender…
  • Diez famosos que mintieron descaradamente en sus visitas a sus casas. Diez famosos que mintieron descaradamente durante las inspecciones de sus viviendas.
  • 10 historias extrañas y desgarradoras directamente desde el baño 10 historias extrañas y desgarradoras directamente desde…
  • 10 celebridades de Hollywood supuestamente involucradas con la mafia 10 celebridades de Hollywood presuntamente vinculadas a la mafia
  • 10 extrañas leyendas urbanas de Hollywood que quizás te hayas perdido 10 extrañas leyendas urbanas de Hollywood que quizás te hayas perdido
  • 10 historias de lo oculto en Hollywood 10 historias sobre lo oculto en Hollywood
  • 10 estrellas de Hollywood que han dejado de usar sus teléfonos móviles 10 estrellas de Hollywood que renunciaron a sus teléfonos móviles

Verificado por Darci Heikkinen CompartirTweetWhatsAppPinCompartirCorreo electrónico0 republicaciones

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *