Los incidentes de seguridad como estos no son nuevos en el mundo de las criptomonedas, pero el tamaño de estos hacks parece estar creciendo a medida que los precios de las criptomonedas han aumentado durante el año pasado, atrayendo más atención generalizada.
Cinco de los 10 robos de criptomonedas más grandes de todos los tiempos han ocurrido este año, según datos compilados por el sitio web para consumidores Comparitech.. Y estos incidentes solo pueden continuar debido al aumento del uso de criptomonedas, según los expertos en tecnología financiera.
Esto es lo que debe saber sobre lo que está sucediendo y cómo mantener seguros sus activos digitales.
¿Lo que está sucediendo?
Los dos principales objetivos de los hacks de cifrado actualmente son los intercambios centralizados y los servicios de finanzas descentralizadas (DeFi), según Tom Robinson, científico jefe de la firma de cumplimiento de cifrado Elliptic, con sede en Londres.
Los intercambios centralizados han sido el principal objetivo de los grupos de piratería durante varios años. Estos intercambios almacenan los activos de un usuario en «carteras activas» o carteras digitales que están conectadas a Internet. Esto los hace más accesibles para los usuarios, pero también potencialmente más vulnerables a los piratas informáticos expertos.
Los servicios DeFi son una parte más nueva del mundo de las criptomonedas. Las aplicaciones de software DeFi eliminan todos los intercambios, ya que se ejecutan directamente en la parte superior de las plataformas blockchain, y los ataques a estos servicios generalmente se deben a errores de codificación o problemas con el diseño de aplicaciones, según Robinson. Los ejemplos principales incluyen Poly Network, así como un hack más reciente de Badger DAO, una plataforma que brinda a los usuarios bóvedas en las que almacenar bitcoins y obtener ganancias. El hackeo de Badger DAO resultó en la pérdida de $ 120 millones.
«Lo que queda claro de la mayoría de estos ataques de este año es que a menudo se está explotando una vulnerabilidad», dice Rebecca Moody, jefa de investigación de Comparitech. «Con la industria creciendo a un ritmo exponencial y confiando en la tecnología de código abierto, esto deja las plataformas abiertas a la explotación cuando los piratas informáticos pueden encontrar una debilidad en el código».
¿Qué corres realmente el riesgo de perder?
El hecho de que un intercambio sufra un ataque no significa necesariamente que pierda todo su dinero.
Cada servicio de cifrado tiene distintos niveles de recursos para cubrir los ataques. BitMart, por ejemplo, se compromete a cubrir todos los activos robados.
Según el analista de delitos criptográficos Joe McGill de TRM Labs, si una entidad no tiene la capacidad de compensar a los usuarios afectados, aún existe la posibilidad de que la policía, como la Unidad Cibernética de Investigaciones Criminales del IRS, pueda recuperar los fondos robados.
Pero no hay garantía. Si bien muchos bancos generalmente ofrecen un seguro de depósito hasta una cierta cantidad, no existe tal promesa cuando se mantienen activos criptográficos en un servicio de terceros. Algunas empresas pueden tener un seguro para cubrir pérdidas, pero el nivel de cobertura, si es que hay alguno, varía según la plataforma.
En cuanto a la criptomoneda robada, podría desaparecer para siempre. «La mayoría de las veces, los piratas informáticos se salen con la suya con los fondos robados, ya que la criptomoneda es prácticamente imposible de rastrear y se disfraza fácilmente al lavarla a través de billeteras en cuestión de minutos», dijo Adam Morris, cofundador de Crypto Head, a CNN Business.
¿Cómo pueden protegerse los poseedores de criptomonedas?
Al usar una cripto billetera o intercambio, los expertos dicen que los usuarios deben analizar la escala y el profesionalismo de la empresa que lo respalda.
«¿Tienen personas responsables de la ciberseguridad? ¿Tiene la empresa un buen historial? ¿Cuál es el tamaño de la empresa? ¿Cuántos empleados tiene? Todos esos son indicadores de que puede tener la confianza de que esa empresa va a proteger sus activos». de manera responsable «, dice Robinson.
También existen medidas de seguridad básicas que los usuarios pueden tomar al acceder a su cuenta criptográfica. McGill recomienda autenticación de dos factores o claves de hardware, que son esencialmente contraseñas que se guardan en dispositivos fuera de línea. También recomienda solicitar la aprobación para todos los retiros de criptomonedas, así como las direcciones de la lista blanca, lo que solo permite que ciertas direcciones en su lista de contactos reciban fondos criptográficos de su cuenta.
«No hay garantía del 100% de evitar el ciberdelito», advierte McGill, pero dijo que es importante comprender los intercambios que se utilizan, su historial con el ciberdelito y los sistemas de respuesta establecidos.
Otra forma de proteger los activos criptográficos de uno, según Morris, es usar una billetera de hardware, conocida como «almacenamiento en frío», en lugar de almacenarla con un servicio. Si bien se considera el método más seguro para almacenar criptografía, esta ruta pone toda la responsabilidad en el usuario para almacenar claves privadas. Si esas llaves son robadas o perdido, no existe una entidad financiera más grande para ofrecer apoyo.




Ir al contenido