En una publicación de blog publicada en las primeras horas de la mañana del jueves, 20 de enero, el exchange de criptomonedas Crypto.com reconoció que la compañía había perdido más de $ 30 millones en Bitcoin y Ethereum después de un ataque que tuvo lugar el 17 de enero.
La compañía ha sido criticada por la vaga comunicación sobre el hackeo, que fue confirmada oficialmente por el CEO Kris Marszalek.
La nueva publicación del blog decía que el valor total de los retiros no autorizados fue de 4.836,26 ETH y 443,93 BTC, equivalentes a aproximadamente 15,2 millones de dólares y 18,6 millones de dólares, respectivamente, al tipo de cambio actual, así como 66.200 dólares en otras monedas. Según la publicación, 483 usuarios de Crypto.com vieron comprometidas sus cuentas.
Crypto.com ha dicho que todos los clientes afectados han sido reembolsados en su totalidad por las pérdidas.
La última comunicación de la compañía proporciona la mayor información hasta el momento sobre la brecha de seguridad, aunque los detalles del método exacto de compromiso siguen sin estar claros.
“El lunes 17 de enero de 2022 aproximadamente a las 12:46 a. m. UTC, los sistemas de monitoreo de riesgos de Crypto.com detectaron actividad no autorizada en una pequeña cantidad de cuentas de usuario donde se aprobaban transacciones sin que el usuario ingresara el control de autenticación 2FA”, se lee en la publicación. “Esto desencadenó una respuesta inmediata de varios equipos para evaluar el impacto. Todos los retiros en la plataforma fueron suspendidos durante la investigación. Todas las cuentas que se encontraron afectadas se restauraron por completo”.
Como resultado del ataque, el intercambio migró su sistema de autenticación de dos factores a una nueva arquitectura y revocó todos los tokens 2FA existentes, lo que significa que todos los clientes deberán cambiar al nuevo sistema.
El hackeo de Crypto.com es el último de una serie de ataques dirigidos a los exchange de criptomonedas, que son algunos de los objetivos de mayor valor en el ecosistema de criptomonedas en constante crecimiento. En 2021 hubo más de 20 hacks de intercambio donde el hacker escapó con más de $10 millones en ganancias según un análisis de NBC News, y seis casos en los que el valor de los fondos robados superó los $100 millones.
