EN VIVO

El hack de BigONE

Crypto News - Portal de noticias
BigONE hack

El pirateo de BigONE: un ataque a la cadena de suministro por valor de 27 millones de dólares

El 16 de julio de 2025, la bolsa de criptomonedas BigONE fue víctima de un sofisticado ciberataque: los delincuentes robaron criptomonedas por valor de unos 27 millones de dólares del Monederos calientes de la plataforma. Este incidente ilustra lo sofisticados que se han vuelto los atacantes a la hora de comprometer incluso las bolsas establecidas. Más información en Mensaje original de Heise Online.

En este artículo del blog, analizamos el curso del ataque, el método utilizado por los Ataque a la cadena de suministroEl objetivo es extraer enseñanzas para todo el sector y formular recomendaciones de actuación para bolsas y usuarios.

Antecedentes y contexto actual

El año 2025 representa un triste récord para la criptoindustria: En los primeros seis meses, según el Actualización de mitad de año de Chainalysis más de 2.170 millones de dólares en criptomonedas robadas de intercambios y servicios de monedero, más que en todo 2024.

Un ejemplo especialmente destacado es el Hackeo de Bybit en febrero de 2025en el que grupos de presuntos autores norcoreanos robaron alrededor de 1.500 millones de dólares. Encontrará más información en Publicación IC3 e informa Reuters.

El ataque: Cómo funcionó el ataque a la cadena de suministro

El pirateo de BigONE utilizó un sofisticado ataque a la cadena de suministro dirigido específicamente a la infraestructura de hot wallets. Los ataques a la cadena de suministro se consideran una de las amenazas más peligrosas, ya que aprovechan la cadena de confianza entre las actualizaciones de software y los componentes de terceros:

  1. Infiltración de módulos de software manipuladosLos atacantes accedieron al entorno de desarrollo de un proveedor de software externo que proporciona herramientas esenciales de gestión de monederos para BigONE. Al insertar código malicioso en los módulos, pudieron modificar la lógica de pago sin ser detectados.
  2. Activación automática de transacciones no autorizadasTras instalar las actualizaciones comprometidas en el entorno de producción, el código malicioso desencadenó automáticamente una serie de transacciones no autorizadas. Estas eludían las comprobaciones de seguridad habituales y provocaban desbordamientos masivos.
  3. Disimular las vías de transacciónLos autores canjearon las monedas robadas (entre ellas 120 BTC, 350 ETH y 538.000 DOGE) a través de Bolsas descentralizadas en Altcoins y utilizado Servicios de mezcladorapara seguir cubriendo sus huellas.

Estas medidas permitieron retirar en pocos minutos activos por valor de unos 27 millones de dólares.

Respuesta de BigONE y protección del cliente

Inmediatamente después de que se descubriera el ataque, el 16 de julio de 2025, BigONE suspendió todas sus actividades. Depósitos y retiradas y el Comercio aislar los sistemas y investigaciones forenses que se inicie. Según Heise en línea ninguna clave privada se vio comprometida.

Socios de seguridad externos como SlowMist y PeckShield identificó y eliminó el código malicioso. Los depósitos y las operaciones se restablecieron el mismo día, y las retiradas se efectuaron el 17 de julio.

BigONE declaró que cubriría todas las pérdidas con reservas internas y líneas de crédito para que ningún usuario sufriera pérdidas financieras. La comunicación transparente a través de publicaciones en blogs y redes sociales ayudó a evitar el pánico.

Comparación con otros hackeos de criptomonedas en 2025

  • Bybit (febrero de 2025)Alrededor de 1.500 millones de dólares robados a través de vulnerabilidades de monederos externos (Alerta IC3).
  • Coinbase (mayo de 2025): El ataque de Interior provocó la retirada de unos 400 millones de dólares, documentada por Business Insider.
  • Arcadia Finance (junio de 2025)Exploit de monedero caliente con pérdidas de unos 3,6 millones de dólares.

Estos casos demuestran que los atacantes utilizan vías de ataque tanto externas como internas y que las cantidades varían en función del objetivo.

Implicaciones y recomendaciones de actuación

  1. Auditorías de la cadena de suministroPruebas independientes de software de terceros.
  2. Separación de sistemasClara delimitación de los entornos de desarrollo, prueba y producción.
  3. Control de anomalíasAlertas en tiempo real de transacciones inusuales.
  4. Planes y fondos de emergenciaDisposiciones de indemnización.
  5. Diálogo reguladorNormas mínimas sobre requisitos de capital y seguridad.

Conclusión

El pirateo de BigONE en julio de 2025 es una señal de advertencia para los ataques a la cadena de suministro en el sector de las criptomonedas. Aunque el daño financiero fue más moderado que en el caso de Bybit, el incidente demuestra que todos los proveedores son vulnerables. La confianza a largo plazo solo puede garantizarse con medidas técnicas, organizativas y normativas.

Preguntas frecuentes sobre el hack de BigONE

  1. ¿Qué es un ataque a la cadena de suministro?
    Ataque en el que los atacantes aprovechan las vulnerabilidades de la cadena de suministro de software para inyectar código malicioso.
  2. ¿Cuándo tuvo lugar el ataque a BigONE?
    El 16 de julio de 2025.
  3. ¿A cuánto ascendían los daños totales?
    Aproximadamente 27 millones de USD.
  4. ¿Qué monedas han robado?
    120 BTC, 350 ETH y 538.000 DOGE.
  5. ¿Se han visto comprometidas las claves privadas?
    No, según BigONE, todas las claves permanecen seguras.
  6. ¿Cómo pudieron los hackers retirar las monedas?
    Código malicioso en herramientas de monedero manipuladas que automatizaban los pagos.
  7. ¿Qué medidas inmediatas tomó BigONE?
    Suspensión de los depósitos/retiros, de la negociación y del área OTC, e inicio de los análisis forenses.
  8. ¿Qué empresas ofrecen servicios forenses?
    SlowMist y PeckShield.
  9. ¿Cuándo volvieron a funcionar todos los servicios?
    Depósitos y operaciones el 16 de julio, retiradas el 17 de julio.
  10. ¿Quién cubre las pérdidas?
    BigONE de sus propias reservas.
  11. ¿Recibieron compensación los usuarios?
    Sí, completamente sin pérdidas.
  12. ¿Cómo cubrieron sus huellas los autores?
    Intercambio en altcoins y uso de mezcladores.
  13. ¿Hay alguna pista sobre los autores?
    Sin atribución oficial, los indicios apuntan a profesionales.
  14. ¿Con qué frecuencia se producen estos ataques?
    Los ataques a la cadena de suministro van en aumento.
  15. ¿Cómo se protegen las bolsas?
    Mediante auditorías, separación de sistemas y supervisión.
  16. ¿Qué es una cartera caliente?
    Un monedero conectado permanentemente a Internet para realizar transacciones rápidas.
  17. ¿Por qué son arriesgadas las carteras calientes?
    Más susceptibles de sufrir hackeos debido a su conexión en línea.
  18. ¿Qué papel desempeñan las autoridades de supervisión?
    Definición de normas mínimas de seguridad y capital.
  19. ¿Qué es la supervisión de anomalías?
    Supervisión en tiempo real de actividades inusuales.
  20. ¿Qué significa negociación OTC?
    Negociación de grandes volúmenes al margen de los libros de órdenes habituales.
  21. ¿Existe el cripto seguro?
    Sí, pero a menudo con lagunas.
  22. ¿Cuánto tardan los análisis forenses?
    De horas a días, según la complejidad.
  23. ¿Diferencia entre BigONE y Bybit?
    BigONE: 27 millones de dólares por cadena de suministro; Bybit: 1.500 millones de dólares por explotación de monedero.
  24. ¿Cómo se protegen las claves privadas?
    A través de Carteras frías y multifirma.
  25. ¿Qué papel desempeñan los iniciados?
    Como demostró el caso Coinbase, las personas con información privilegiada pueden albergar riesgos considerables (Business Insider).
  26. ¿Qué es un servicio de batidora?
    Un servicio que mezcla transacciones para disimular el origen.
  27. ¿Se recuperó alguna vez el botín?
    Sin rendimientos significativos hasta la fecha.
  28. Requisitos de capital?
    Requisitos reglamentarios para las reservas de seguridad.
  29. ¿Son obligatorias las auditorías?
    Aún no existe en muchas jurisdicciones, pero se recomienda.
  30. ¿Cómo será el futuro de la criptomoneda?
    El rigor tecnológico, las precauciones organizativas y una normativa clara serán decisivos.
Felix Rieger – Fundador y Autor KryptoZukunft
Sobre el autor
Felix Rieger Verificado
Fundador y autor principal · KryptoZukunft.com · Rheinmünster, Alemania · desde 2021
Llevo probando personalmente exchanges de criptomonedas, analizando mercados y explicando temas complejos de forma comprensible desde 2021. Claro, honesto, sin exageraciones. Como fundador de KryptoZukunft.com, he estado pensando en 12 bolsas probadas, más de 100 artículos especializados escrito y ayudo a miles de lectores a diario, entrar de forma segura en las criptomonedas. No soy un asesor financiero, pero alguien que ya cometió los errores y aprendió de ellos.
📅 Activo desde 2021 🏢 Más de 12 bolsas probadas 📰 Más de 100 artículos 📍 Rheinmünster, DE ✅ Contenido verificado
📝 Directrices editoriales
Independencia y transparencia
🔍Investigado cuidadosamente
🔄Actualizado regularmente
⚠️
Exención de responsabilidad

Este artículo es exclusivamente para Fines informativos y lugares No es asesoramiento financiero, de inversión ni fiscal. representan. Las criptomonedas son instrumentos de inversión muy volátiles, y su negociación puede ser pérdida total del capital invertido plomo. Invierta sólo lo que esté dispuesto a perder. KryptoZukunft.com no se hace responsable de las decisiones basadas en este contenido. Si tiene alguna pregunta relacionada con la fiscalidad, póngase en contacto con un asesor fiscal autorizado.

🔄
Última actualización: - Este artículo se actualiza periódicamente.

Descubre más desde Kryptozukunft

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo