La plataforma de intercambio de criptomonedas Crypto.com fue víctima de un hackeo, con el robo de al menos 15 millones de dólares en Ethereum.
A pesar de los informes sobre la desaparición de fondos, la plataforma aún no ha confirmado que efectivamente haya sido atacada.
Con casi 3.000 millones de dólares de volumen de operaciones en las últimas 24 horas, Crypto.com es la cuarta platafroma de intercambio de criptomonedas centralizada más grande del sector, según CoinGecko.
La bolsa de Singapur, muy conocida en los mercados asiáticos, invirtió recientemente 700 millones de dólares en la compra de los derechos de denominación del Staples Center, sede de los Lakers y los Clippers de la NBA en Los Ángeles.
El lunes, Crypto.com anunció que ponía en pausa los retiros después de que "un pequeño número de usuarios experimentara actividad no autorizada en sus cuentas", subrayando que "todos los fondos están a salvo".
Citando la necesidad de mejorar la seguridad, el intercambio también instó a los usuarios a volver a iniciar sesión en sus cuentas y a restablecer su autenticación de dos factores (2FA).
Analizando el hackeo de Crypto.com
A pesar de que los usuarios se quejaron de la desaparición de fondos de sus cuentas, y de que el cofundador de Dogecoin, Billy Markus, señaló una "actividad extraña" en una de las wallets de Ethereum asociados a Crypto.com, la plataforma de intercambio anunció que las retiradas se habían reanudado a las 17:42 UTC del lunes.
Los acontecimientos dieron un giro de 180 grados cuando la empresa de investigación de seguridad Peckshield acudió a Twitter en las primeras horas del martes para revelar que Crypto.com ha perdido al menos 4.600 ETH (unos 15 millones de dólares a precios actuales).
Peckshield añadió que la mitad de los fondos robados se enviaron a Tornado Cash, el servicio de mezcla centrado en Ethereum.
Peckshield dijo a Decrypt a través de un mensaje de Twitter que la verdadera escala del daño es "definitivamente peor".
Sorprendentemente, unas horas después, el CEO de Crypto.com, Kris Marszalek, dijo que no se había perdido ningún fondo de los clientes.
Según Marszalek, el intercambio "ha reforzado la infraestructura en respuesta al incidente" y "compartirá un post mortem completo una vez que la investigación interna haya concluido".
No obstante, cabe señalar que algunos usuarios confirmaron que los fondos que decían haber desaparecido fueron finalmente devueltos a sus cuentas.
Decrypt también contactó a Crypto.com para obtener comentarios y actualizará la historia en caso de recibir respuesta.
Daily Debrief Newsletter
Start every day with the top news stories right now, plus original features, a podcast, videos and more.