{"id":17788,"date":"2026-08-18T08:56:23","date_gmt":"2026-08-18T08:56:23","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/el-verano-de-las-violaciones-de-criptomonedas-por-que-tu-direccion-de-envio-es-ahora-la-cosa-mas-peligrosa-que-posees\/"},"modified":"2026-08-18T08:56:23","modified_gmt":"2026-08-18T08:56:23","slug":"el-verano-de-las-violaciones-de-criptomonedas-por-que-tu-direccion-de-envio-es-ahora-la-cosa-mas-peligrosa-que-posees","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/el-verano-de-las-violaciones-de-criptomonedas-por-que-tu-direccion-de-envio-es-ahora-la-cosa-mas-peligrosa-que-posees\/","title":{"rendered":"El verano de las violaciones de criptomonedas: por qu\u00e9 tu direcci\u00f3n de env\u00edo es ahora la cosa m\u00e1s peligrosa que posees"},"content":{"rendered":"<article>\n<h2>Incidentes de Violaci\u00f3n de Datos en el Sector Cripto<\/h2>\n<p>En solo cuatro d\u00edas, se registraron <strong>tres violaciones de datos<\/strong>, cada una relacionada con un proveedor que el usuario final nunca eligi\u00f3 y probablemente nunca supo que exist\u00eda. SafePal perdi\u00f3 <strong>39,798 registros<\/strong> de clientes debido a un fallo en un plugin. Trezor sufri\u00f3 la p\u00e9rdida de <strong>13,689 registros<\/strong> a trav\u00e9s de su proveedor de env\u00edos, ShipMonk. Bits of Gold, el mayor corredor de criptomonedas regulado en Israel, expuso aproximadamente <strong>200,000 registros<\/strong> a trav\u00e9s de una herramienta de an\u00e1lisis. En ninguno de estos casos se drenaron billeteras ni se robaron claves; lo que se sustrajo es a\u00fan m\u00e1s preocupante: <em>prueba verificada de que una persona en una direcci\u00f3n conocida posee criptomonedas<\/em>, emparejada con su n\u00famero de tel\u00e9fono y, en algunos casos, su n\u00famero de identificaci\u00f3n gubernamental.<\/p>\n<h2>Rastreo de Incidentes y Vulnerabilidades<\/h2>\n<p>Este art\u00edculo rastrea los tres incidentes hasta su ra\u00edz t\u00e9cnica compartida, mide la <strong>amenaza f\u00edsica<\/strong> que esos registros ahora representan y examina lo que la respuesta de la industria revela sobre una brecha estructural que los fabricantes de billeteras de hardware y los corredores han sido lentos en cerrar. La conexi\u00f3n entre las violaciones de Trezor y Bits of Gold se hizo evidente pocas horas despu\u00e9s de la segunda divulgaci\u00f3n. Ambas se remontan a <strong>CVE-2026-72898<\/strong>, una inyecci\u00f3n SQL cr\u00edtica no autenticada en Metabase, la plataforma de inteligencia empresarial de c\u00f3digo abierto utilizada por miles de empresas para consultar y visualizar datos internos. La vulnerabilidad se encuentra en el punto final de restablecimiento de contrase\u00f1a. Un atacante remoto puede inyectar SQL arbitrario a trav\u00e9s de campos no declarados en el cuerpo de la solicitud de restablecimiento, obtener acceso de administrador a la instancia de Metabase y, desde all\u00ed, leer cada base de datos a la que la instancia se conecta. Metabase la calific\u00f3 con un <strong>CVSS de 10.0<\/strong>.<\/p>\n<h2>Detalles de las Violaciones<\/h2>\n<p>ShipMonk, el proveedor de cumplimiento que Trezor utiliza para pedidos en Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal, ejecut\u00f3 una instancia de Metabase autoalojada. Los atacantes explotaron CVE-2026-72898 en o antes del 6 de agosto y accedieron a datos de pedidos de <strong>13,689 clientes<\/strong> de Trezor que recibieron env\u00edos entre el 10 de mayo y el 8 de agosto. De esos, <strong>11,742<\/strong> tuvieron exposici\u00f3n total que inclu\u00eda nombre, correo electr\u00f3nico, n\u00famero de tel\u00e9fono y direcci\u00f3n de env\u00edo. Los <strong>1,947 restantes<\/strong> tuvieron exposici\u00f3n parcial, limitada a nombre, ciudad y correo electr\u00f3nico.<\/p>\n<p>Bits of Gold divulg\u00f3 su violaci\u00f3n el 16 de agosto despu\u00e9s de detectar acceso no autorizado a un sistema de software de terceros utilizado para soporte al cliente y an\u00e1lisis de datos. La empresa confirm\u00f3 el mismo CVE. Aproximadamente <strong>200,000 usuarios<\/strong> tuvieron nombres, n\u00fameros de identificaci\u00f3n israel\u00edes, direcciones de correo electr\u00f3nico, n\u00fameros de tel\u00e9fono, direcciones IP, detalles de cuentas bancarias y direcciones de billeteras de criptomonedas p\u00fablicas potencialmente accesibles. Bits of Gold describi\u00f3 el incidente como parte de un ataque global m\u00e1s amplio que afect\u00f3 a m\u00faltiples empresas simult\u00e1neamente.<\/p>\n<h2>Impacto y Respuestas de la Industria<\/h2>\n<p>Las tres violaciones comparten un patr\u00f3n que importa m\u00e1s que cualquier CVE individual. En cada caso, los propios sistemas de la empresa no fueron comprometidos. El atacante entr\u00f3 a trav\u00e9s de un proveedor que el cliente nunca seleccion\u00f3: una empresa de log\u00edstica de env\u00edos, un panel de an\u00e1lisis, un widget de seguimiento de pedidos. El cliente eligi\u00f3 una billetera o un corredor. La pila de proveedores detr\u00e1s de ella era invisible. La tranquilidad est\u00e1ndar despu\u00e9s de una violaci\u00f3n de este tipo es que no se comprometieron fondos. Ese marco trata los datos como una molestia, \u00fatil para correos electr\u00f3nicos de phishing que un usuario cuidadoso puede detectar y eliminar. Ignora la categor\u00eda de crimen que estos registros alimentan.<\/p>\n<p>El informe de ataque con llave inglesa de CertiK para el primer semestre de 2026 document\u00f3 <strong>52 incidentes verificados<\/strong> de violencia f\u00edsica utilizada para extraer criptomonedas de las v\u00edctimas, un aumento del <strong>33%<\/strong> respecto a los 39 incidentes en la primera mitad de 2025. La exposici\u00f3n financiera alcanz\u00f3 los <strong>124.1 millones de d\u00f3lares<\/strong>, m\u00e1s de 11 veces los 10.5 millones de d\u00f3lares del mismo per\u00edodo del a\u00f1o anterior.<\/p>\n<h2>Conclusiones y Recomendaciones<\/h2>\n<p>Las empresas de billeteras de hardware se comercializan a s\u00ed mismas en seguridad. El dispositivo genera claves fuera de l\u00ednea. El firmware es de c\u00f3digo abierto. El elemento seguro resiste la manipulaci\u00f3n f\u00edsica. Nada de eso importa cuando la empresa entrega la direcci\u00f3n de casa de un cliente a un proveedor de cumplimiento de terceros que ejecuta un panel de an\u00e1lisis sin parches. Trezor reconoci\u00f3 esta brecha directamente. La empresa anunci\u00f3 que lanzar\u00e1 <strong>Entrega An\u00f3nima<\/strong> en la Uni\u00f3n Europea para septiembre de 2026 y en Estados Unidos para fin de a\u00f1o. El servicio permitir\u00e1 a los clientes recibir dispositivos sin proporcionar una direcci\u00f3n de casa a ning\u00fan intermediario de env\u00edo.<\/p>\n<p>El problema estructural es que el modelo de seguridad para la custodia de criptomonedas trata el dispositivo y las claves como el per\u00edmetro. El per\u00edmetro real incluye a cada proveedor en la cadena de suministro que sabe que un cliente existe y d\u00f3nde vive. Tres cambios estructurales reducir\u00edan el radio de explosi\u00f3n de la pr\u00f3xima violaci\u00f3n: <strong>atestaci\u00f3n de seguridad de proveedores<\/strong>, <strong>minimizaci\u00f3n de direcciones<\/strong> y <strong>divulgaci\u00f3n transparente de proveedores<\/strong>.<\/p>\n<blockquote>\n<p>Este es un an\u00e1lisis educativo, no un consejo de inversi\u00f3n. Aviso legal: Este art\u00edculo fue publicado el 17 de agosto de 2026. Refleja la informaci\u00f3n disponible en el momento de la redacci\u00f3n. Las investigaciones sobre las violaciones est\u00e1n en curso y el alcance de los datos afectados puede cambiar a medida que las empresas completen sus evaluaciones.<\/p>\n<\/blockquote>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Incidentes de Violaci\u00f3n de Datos en el Sector Cripto En solo cuatro d\u00edas, se registraron tres violaciones de datos, cada una relacionada con un proveedor que el usuario final nunca eligi\u00f3 y probablemente nunca supo que exist\u00eda. SafePal perdi\u00f3 39,798 registros de clientes debido a un fallo en un plugin. Trezor sufri\u00f3 la p\u00e9rdida de 13,689 registros a trav\u00e9s de su proveedor de env\u00edos, ShipMonk. Bits of Gold, el mayor corredor de criptomonedas regulado en Israel, expuso aproximadamente 200,000 registros a trav\u00e9s de una herramienta de an\u00e1lisis. En ninguno de estos casos se drenaron billeteras ni se robaron claves; lo<\/p>\n","protected":false},"author":3,"featured_media":17787,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,606,10749,1515,65,4131,93,655,10748,5659,1372,651,46],"class_list":["post-17788","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-brazil","tag-cisa","tag-colombia","tag-hack","tag-israel","tag-italy","tag-portugal","tag-safepal","tag-sweden","tag-trezor","tag-united-kingdom","tag-usa"],"yoast_description":"Las recientes violaciones de datos en el \u00e1mbito de las criptomonedas han expuesto informaci\u00f3n personal vinculada a direcciones verificadas de propietarios de criptomonedas, lo que incrementa los riesgos de ataques f\u00edsicos y delitos relacionados.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17788","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17788"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17788\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17787"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17788"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17788"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17788"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}