En este portal utilizamos datos de navegación / cookies propias y de terceros para gestionar el portal, elaborar información estadística, optimizar la funcionalidad del sitio y mostrar publicidad relacionada con sus preferencias a través del análisis de la navegación. Si continúa navegando, usted estará aceptando esta utilización. Puede conocer cómo deshabilitarlas u obtener más información aquí

Suscríbete
Disfruta de los beneficios de El Tiempo
SUSCRÍBETE CLUB VIVAMOS

¡Hola !, Tu correo ha sido verficado. Ahora puedes elegir los Boletines que quieras recibir con la mejor información.

Bienvenido , has creado tu cuenta en EL TIEMPO. Conoce y personaliza tu perfil.

Hola Clementine el correo [email protected] no ha sido verificado. Verificar Correo

icon_alerta_verificacion

El correo electrónico de verificación se enviará a

Revisa tu bandeja de entrada y si no, en tu carpeta de correo no deseado.

SI, ENVIAR

Ya tienes una cuenta vinculada a EL TIEMPO, por favor inicia sesión con ella y no te pierdas de todos los beneficios que tenemos para tí. Iniciar sesión

Hola, bienvenido

¿Cual es la ciudad colombiana clasificada como la más peligrosa del mundo?
¿Cómo va el juicio al expresidente Álvaro Uribe?
¿Accidente de bus en Calarcá?
Frío inusual en Bogotá explicado por el Ideam

Así se realizan los millonarios robos de bitcoines

¿Cómo se perpetúan estos ataques si el Blockchain es conocido por su robusto protocolo de seguridad?

Bitcóin

Bitcóin Foto: EFE

Alt thumbnail

Actualizado:

00:00
00:00

Comentar

Whatsapp iconFacebook iconX iconlinkeIn iconTelegram iconThreads iconemail iconiconicon
El pasado 7 de mayo se conoció que cibercriminales realizaron un ataque contra Binance, una de las casas de intercambio de criptomonedas más grande del mundo, que terminó con el robo de 41 millones de dólares en bitcoines. No es la primera vez que sale a la luz un fraude de esta magnitud. En agosto de 2016, aproximadamente 120.000 unidades de la moneda digital bitcóin, valoradas en unos 72 millones de dólares, fueron robadas de la plataforma de intercambio Bitfinex, en Hong Kong, y en noviembre de 2017 hubo un robo de 31 millones de dólares al monedero de la criptomoneda Tether.
Según una investigación de la firma estadounidense de seguridad cibernética CiptherTrace, en 2018 los cibercriminales robaron 950 millones de dólares en criptomonedas durante las transacciones de intercambios y servicios como billeteras, casi un 260 por ciento más que el año anterior.
Una de las características más importantes que tienen las criptomonedas es la garantía de seguridad en sus transacciones gracias a que funcionan bajo el concepto de Blockchain, la tecnología de cadena de bloques que encripta y descentraliza los datos.
¿Cómo es posible, entonces, que se puedan realizar este tipo de ataques cuando la seguridad es la bandera clave de este sistema de transacciones?
Fredy Romero, experto en ciberseguridad y profesor de la Universidad Manuela Beltrán, aclara que la tecnología de blockchain sigue siendo 100 por ciento segura gracias a que cuenta con un sistema de cifrado muy avanzado. “El problema no es el cifrado de las cadenas de blockchain, sino la protección a esas criptomonedas”, asegura.
Los cibercriminales tienen dos posibles vectores para lograr un robo millonario. En primer lugar, pueden encontrar vulnerabilidades en los sistemas de información de las casas de cambio a través de diversas fallas en los puertos. “Ingresan a la infraestructura tecnológica de las personas, empresas o casas de cambio y logran rastrear el lugar donde está almacenada la información. También pueden realizar un ataque de ransomware, que consiste en secuestrar la información para luego pedir un rescate”, explica el experto.
Se crean sitios para que las personas se confundan y expongan sus claves de sus contratos. Es lo mismo que ocurre con las contraseñas o claves de los sitios bancarios
La otra posibilidad es que los s de criptomonedas expongan sus claves de a los monederos donde estas están alojadas. Esto se puede dar a través de diferentes engaños de phishing o suplantación de identidad. “Se crean sitios para que las personas se confundan y expongan sus claves de sus contratos. Es lo mismo que ocurre con las contraseñas o claves de los sitios bancarios”, recalca Romero.
En un comunicado publicado en su sitio web, Binance explicó que los hackers utilizaron una variedad de técnicas, incluyendo el phishing, virus y otros ataques, para lograr el robo. Aunque no se sabe exactamente cuál fue la táctica utilizada, lo cierto es que pudieron acceder a claves, códigos de autenticación dos factores y otros datos, según dijo la casa de cambio.
“Los hackers tuvieron la paciencia de esperar y ejecutar acciones bien orquestadas a través de múltiples cuentas aparentemente independientes en el momento más oportuno. La transacción está estructurada de tal manera que ha pasado nuestros controles de seguridad existentes”. La entidad agregó que una vez ejecutado, el retiro disparó varias alarmas en el sistema por lo que se detuvieron todas las transacciones inmediatamente después.
Romero resalta que para hacer este tipo de ataques los cibercriminales “pueden durar meses evaluando el comportamiento”.
“Se apoderan de la máquina sin ser descubiertos. Es un estudio que hacen los hackers, dejan un malware instalado y el software trabaja hasta que encuentran archivos que en apariencia son significativos”, señala.
Según Binance, la transacción del robo solo afectó la cartera que contenía alrededor del 2 por ciento del total de sus acciones de bitcóin. Las demás billeteras no estuvieron en riesgo. La compañía prometió realizar una revisión de seguridad exhaustiva en sus sistemas y datos.
Teniendo en cuenta que estos ataques se pueden presentar debido a malas prácticas de los propietarios de criptomonedas, la principal recomendación para los s es ser precavido, evitar exponer sus datos y claves de validación y nunca responder los correos en los que le pueden pedir información confidencial.
Romero también recomienda reportar correos sospechosos, verificar que las páginas tengan el prefijo de protocolo seguro que se identifica como https y fijarse en los detalles de la dirección URL. “Muchas veces le agregan un punto u otra letra que los hace difícil de reconocer”, señalan.
Ana María Velásquez Durán 
Redacción Tecnología 
En twitter: @Anamariavd19

Sigue toda la información de Tecnología en Facebook y X, o en nuestra newsletter semanal.

00:00
00:00

Comentar

Whatsapp iconFacebook iconX iconlinkeIn iconTelegram iconThreads iconemail iconiconicon

Conforme a los criterios de

Logo Trust Project
Saber más
Sugerencias
Alt thumbnail

BOLETINES EL TIEMPO

Regístrate en nuestros boletines y recibe noticias en tu correo según tus intereses. Mantente informado con lo que realmente te importa.

Alt thumbnail

EL TIEMPO GOOGLE NEWS

Síguenos en GOOGLE NEWS. Mantente siempre actualizado con las últimas noticias coberturas historias y análisis directamente en Google News.

Alt thumbnail

EL TIEMPO WHATSAPP

Únete al canal de El Tiempo en WhatsApp para estar al día con las noticias más relevantes al momento.

Alt thumbnail

EL TIEMPO APP

Mantente informado con la app de EL TIEMPO. Recibe las últimas noticias coberturas historias y análisis directamente en tu dispositivo.

Alt thumbnail

SUSCRÍBETE AL DIGITAL

Información confiable para ti. Suscríbete a EL TIEMPO y consulta de forma ilimitada nuestros contenidos periodísticos.

Mis portales