Hackeron el exchange de bitcoin más grande y se llevaron US$ 40M: ahora pusieron un "corralito"

Es uno de los exchanges más importantes del mundo. Qué fue lo que pasó y cómo afecta a los inversores.

Image description

Binance, uno de los exchanges (casas de cambio) más importantes del mundo, informó que sufrió una brecha de seguridad en su sistema debido a una gran variedad de ataques informáticos, en el día de ayer. Según la información oficial, los hackers lograron retirar de la casa de cambio 7.000 bitcoins (BTC) (alrededor de US$ 40 millones) que se encontraban en el monedero caliente (conectado a la red) de Binance.

"Hemos descubierto una brecha de seguridad a gran escala hoy, 7 de mayo de 2019 a las 17:15:24 (UTC). Los piratas informáticos pudieron obtener una gran cantidad de claves de API de usuario, códigos 2FA y potencialmente más información. Los hackers utilizaron una variedad de técnicas, como phishing, virus y otros ataques. Todavía estamos concluyendo todos los métodos posibles utilizados. También puede haber cuentas adicionales afectadas que aún no se hayan identificado", explicó Zhao Changpeng, CEO de la compañía china en su sitio web.

El anuncio de un servicio inesperado de mantenimiento por parte del CEO de Binance, también conocido como CZ

El retiro masivo de criptomonedas se realizó en una sola transacción, lo que activó todas las alarmas de su sistema de seguridad. La compañía procedió a detener todos los retiros, generando un corralito virtual en el exchange. Si bien los activos afectados parecen muchos, sólo representa el 2% de todos sus fondos de BTC, que se encontraban en un monedero conectado a la red, ya que la enorme mayoría está guardado en lo que se conoce como "cold wallet", sin posibilidad de ser vulnerado a distancia. El "corralito" se extenderá por una semana mientras se llevan a cabo las auditorías correspondientes.

El precio de Bitcoin bajó hasta un 4,2 por ciento en las primeras operaciones en Asia al conocerse la noticia del hackeo, aunque más tarde recuperó algunas de sus pérdidas.

"Los fondos están seguros"

Junto al balzado de agua fría del anuncio, la compañía también aseguro que ninguno de los fondos de sus usuarios se vería afectado. El exchange tiene, desde el año pasado, una política anti hackeo denominada SAFU (Secure Asset Fund for Users). Se trata de un fondo especial de resguardo que se fondea con el 10% del total de sus comisiones de negociación. El nombre del fondo deriva de una expresión del CEO de la compañía "Funds are safe" que fue convertida a una expresión de un inglés con pronunciación asiática, por lo que "safe" pasó a ser "safu".

¿Cómo fue el hackeo?

La compañía, hasta el momento, no dio demasiados detalles. Sólo confirmo que se trata de un ataque que involucra las llaves API (tokens de registro que usan los sitios web para autentificar usuarios) y los códigos 2FA (códigos de "dos pasos", como chequear un número que se envía al celular para acceder a otro servicio como una red social). Al parecer, los atacantes llevaron adelante una campaña de phising que logró recolectar estos datos aprovechando alguna vulnerabilidad hasta ahora no clarificada por la empresa

El antecendente más claro se remonta al año pasado, cuando sucedió algo similar. Una clave API es el nombre que se le da a alguna forma de token secreto que se envía junto con las solicitudes de servicios web (o similares) para identificar el origen de una solicitud. La clave puede incluirse en algún resumen del contenido de la solicitud para verificar el origen y evitar la manipulación de los valores. En un ataque similar que ocurrió en marzo de 2018, los atacantes lograron recolectar las llaves API de cientos de usuarios de Binance. Luego, usaron estas llaves para crear bots automáticos de trading (software que ejecuta ventas y compras dentro del exchange). El objetivo era coordinar su granja de bots para "pumpear" (como se conoce en el mundo cripto a la suba artificial del precio de una moneda por fuerza bruta) una moneda llamada Viacoin; que los propios atacantes estaban comerciando por bitcoins.

Se estima que este ataque pudo haber involucrado un robo de llaves API a los usuarios, sólo que hasta ahora se desconoce cómo lograron acceder a las ordenes de BTC.

Tu opinión enriquece este artículo:

Un clásico: por qué Banco Macro gana $ 459.000 millones por trimestre y Arcor solamente $ 108.000 millones (datos de Bolsa)

Vamos a los datos objetivos: Banco Macro cerró el último trimestre de 2023 con una ganancia de $ 459.865 millones, marcando un aumento del 788% en comparación con el mismo período del año anterior. Sin embargo, industrias como la alimenticia no crecieron al ritmo de la financiera. Arcor, por caso, en el mismo período, reportó una ligera disminución en sus ventas y un resultado operativo afectado negativamente por la situación macroeconómica actual. ¿Cuánto ganó? $ 108.000 millones. Datos. No tiene remate.

El Durazno ahora cuenta con un Spa (Termas del Sol)

(Por Pablo Miranda) Este viernes se realiza el acto inaugural y desde el 14 de abril ya podrás disfrutar de un entorno natural mágico y de los servicios que propone Termas del Sol con sus 22 piletas calefaccionadas, integradas en armonía con la montaña, un refugio de relajación y bienestar.

Galperín busca un nuevo mercado: los beneficiarios de planes sociales ahora pueden cobrar sus asignaciones a través de Mercado Pago

Los titulares de beneficios como la Asignación Universal por Hijo, Asignaciones Familiares, Asignaciones por Embarazo, Progresar y el Programa Hogar ahora tienen la opción de recibir sus pagos de forma gratuita a través de una cuenta digital de Mercado Pago. Más de 24.000 beneficiarios ya cambiaron voluntariamente su método de cobro a esta cuenta digital.

 

¿Sabías que le estás poniendo a tu familia algo peor que el Glifosato? (cosas que “asustan” cuando se sataniza una categoría)

El dengue no nos da tregua. Eso es una realidad. Y es una batalla desigual: una de las pocas herramientas a nuestro alcance es colocarnos repelente. El Off, quizás la marca más popular, es uno de los más utilizados por su eficacia. Sin embargo, lo que muchos no saben es que según la clasificación toxicológica del Senasa, este producto es considerado más peligroso que el mismísimo Glifosato, el herbicida que fue objeto de amplio debate y preocupación por sus posibles efectos adversos en la salud y el medio ambiente. Veamos.

Condenan a Gama a pagar $ 30 millones por “daño punitivo” (qué es ese “tate-quieto” de la Justicia)

(Por Soledad Huespe) En un fallo sin precedentes, la desarrollista Gama ha sido condenada a pagar una multa de $ 30 millones por daño punitivo, como resultado de un incumplimiento grosero de la ley de defensa del consumidor. El caso, llevado a cabo por el letrado patrocinante Tomás Vega -en representación del cliente Carlos Sánchez-, un jubilado afectado, ha generado un impacto significativo en el ámbito legal y empresarial.

 

El Pasaporte Ruta 40: un sendero de aventura y descubrimiento por Argentina (una experiencia emocionante a lo largo de 5.194 km)

(Por Juliana Pino) Desde los vastos territorios de Estados Unidos hasta las pintorescas rutas argentinas, la idea de explorar, descubrir y certificar el recorrido de una emblemática carretera cautivó a dos amigos salteños, Federico Norte y Daniel Lérida. En una serie de relatos, Federico Norte nos lleva a través de su viaje desde la concepción hasta la exitosa implementación del “Pasaporte Ruta 40” en Argentina. De qué se trata.

Te tiro un facto: una semana en Bariloche vuelve a ser más cara que un all-inclusive en el Caribe (eterno deja-vú)

Leíste bien. Con un dólar “planchado” vacacionar afuera empieza a ser más conveniente que hacerlo en algunos destinos argentinos. El Caribe, por ejemplo, se convirtió en una opción más que atractiva, sobre todo si vemos que permanecer una semana en un all inclusive cuesta menos que una semana en Bariloche. En esta nota comparamos un paquete a Bariloche con uno similar a República Dominicana (Puerto Plata). Mirá.