InicioTecnologíaLos robos de datos personales en empresas de mensajería ponen en riesgo...

Los robos de datos personales en empresas de mensajería ponen en riesgo a propietarios de monederos cripto

Las brechas de datos en dos empresas de mensajería han incrementado el riesgo de robo de fondos para propietarios de monederos físicos de criptomonedas, evidenciando vulnerabilidades en el ecosistema tecnológico del que depende la industria cripto. Según reporta TechCrunch, los fabricantes de hardware wallets Trezor y SafePal informaron recientemente que miles de sus clientes habían visto comprometida su información personal y de envío durante ataques separados a sus socios logísticos.

Ambas compañías habían proporcionado a las empresas de mensajería nombres, direcciones postales, correos electrónicos y números de teléfono de sus clientes para el envío de los dispositivos. Aunque los hackeos no afectaron la seguridad de los propios monederos —dispositivos offline diseñados para dificultar el robo remoto—, sí comprometieron la cadena de suministro tecnológica para obtener información personal sobre la localización física de inversores cripto de alto patrimonio.

Al robar nombres y direcciones de usuarios de hardware wallets, estos ataques exponen a los propietarios de criptomonedas a ataques físicos que buscan obtener la frase semilla almacenada en el monedero mediante fuerza o violencia. Conocidos como «wrench attacks» (ataques con llave inglesa, en referencia al uso de armas), este tipo de asaltos está en aumento conforme los delincuentes buscan activamente criptoactivos pertenecientes a individuos de alto valor neto.

La firma de seguridad blockchain CertiK confirmó docenas de wrench attacks reportados durante 2025, un 75% más que el año anterior, con ladrones sustrayendo más de 40 millones de dólares. Por su parte, la empresa de análisis forense cripto Chainalysis sitúa la cifra de este año cerca de los 30 millones de dólares hasta la fecha, con bandas empleando secuestros e invasiones domiciliarias para exigir la frase semilla de las víctimas. Con acceso a esta clave, los atacantes pueden tomar control irreversible de las criptomonedas en la blockchain pública.

Tanto Trezor como SafePal advirtieron a sus clientes que permanezcan alerta ante ataques de phishing, que envían mensajes dirigidos a números de teléfono o correos electrónicos para intentar robar criptoactivos. En un incidente separado a principios de mes, hackers robaron más de 130 millones de dólares en criptomonedas directamente de la blockchain al predecir las contraseñas generadas por el hardware wallet Coldcard de Coinkite.

Los atacantes, aún no identificados, lograron anticipar las frases semilla que los monederos Coldcard generarían offline para sus clientes. A pesar de que los dispositivos y las claves nunca se conectaron a internet, los hackers generaron las contraseñas al vuelo y sustrajeron los fondos directamente de la blockchain. Una víctima declaró en la red social X que había hecho «todo bien», pero que «nada importó… todo por una línea de código de 2021 en el hardware que creó originalmente la frase semilla y que tenía una vulnerabilidad».

El caso pone de manifiesto que la seguridad cripto no solo depende del dispositivo individual, sino de toda la infraestructura y cadena de suministro que lo rodea, desde fabricantes de chips hasta proveedores logísticos.

Fuente: TechCrunch · Esta información ha sido elaborada por la redacción de SoloNoticias con apoyo de herramientas editoriales automatizadas.

Noticias relevantes

Lo Más Popular