TecnologíaRobos de datos a distribuidores exponen a propietarios de carteras cripto a ataques físicos

Robos de datos a distribuidores exponen a propietarios de carteras cripto a ataques físicos

Los propietarios de carteras hardware de criptomonedas se enfrentan a un nuevo vector de riesgo tras una oleada reciente de robos de datos personales que afecta a empresas del ecosistema logístico del sector. Según informa TechCrunch, brechas de seguridad en dos compañías de envío han expuesto información sensible de miles de clientes de Trezor y SafePal, dos fabricantes líderes de carteras físicas para almacenar activos digitales.

Filtración de datos en la cadena de suministro

Los incidentes, confirmados en las últimas semanas por ambas empresas, afectaron a socios logísticos que recibían nombres completos, direcciones de domicilio, correos electrónicos y números de teléfono de clientes que habían adquirido carteras hardware. Aunque la seguridad de los dispositivos en sí no se vio comprometida —las carteras permanecen fuera de línea y protegen las claves privadas mediante cifrado—, la información filtrada abre la puerta a amenazas físicas directas contra titulares de criptoactivos de alto valor.

Las carteras hardware se diseñan para estar aisladas de Internet, dificultando enormemente el robo remoto por parte de ciberdelincuentes. Sin embargo, con los datos de residencia en manos equivocadas, los atacantes pueden recurrir a métodos de extorsión violenta, conocidos en el sector como wrench attacks (ataques con llave inglesa), en referencia al uso de armas o fuerza física para obligar a las víctimas a revelar su frase semilla, la clave maestra que controla el acceso a los fondos en blockchain.

Aumento de ataques físicos contra tenedores de cripto

Según datos de CertiK, firma especializada en seguridad blockchain, los ataques físicos contra poseedores de criptomonedas aumentaron un 75% durante 2025, registrándose docenas de casos documentados con un botín superior a los 40 millones de dólares. Por su parte, Chainalysis, gigante forense del sector, cifra las pérdidas de este año en alrededor de 30 millones de dólares, con bandas criminales recurriendo a secuestros e invasiones de domicilios para forzar la entrega de frases semilla. Una vez obtenida esta información, el robo en blockchain es irreversible.

Tanto Trezor como SafePal han alertado a sus clientes sobre el incremento esperado de intentos de phishing dirigido, mensajes fraudulentos enviados a los números de teléfono y correos ahora comprometidos, diseñados para engañar a las víctimas y hacerse con sus activos digitales. Las empresas insisten en que los usuarios extremen las precauciones ante cualquier comunicación no solicitada.

Vulnerabilidad en código de Coldcard: 130 millones robados

En un incidente paralelo ocurrido este mismo mes, hackers lograron sustraer más de 130 millones de dólares en criptomonedas directamente desde blockchain explotando una vulnerabilidad en el generador de frases semilla de las carteras Coldcard, fabricadas por Coinkite. Los atacantes consiguieron predecir las contraseñas generadas offline por los dispositivos, aprovechando una línea de código defectuosa presente desde 2021. Un usuario afectado declaró en la red social X que había seguido «todas las buenas prácticas de seguridad», pero que «nada importó… todo por una línea vulnerable en el código del hardware que creó la frase semilla».

Desafíos del ecosistema cripto más allá de la tecnología

Estos episodios subrayan que, pese a los avances en criptografía y protección de activos digitales, la seguridad del ecosistema cripto depende también de eslabones externos como distribuidores, proveedores logísticos y código de firmware. La naturaleza irreversible de las transacciones blockchain amplifica el impacto de cualquier fallo en la cadena, convirtiendo cada brecha en datos personales en una potencial amenaza para la integridad física y patrimonial de los usuarios.

La industria, que ha invertido miles de millones en infraestructura técnica, ahora se ve obligada a reforzar controles en áreas tradicionalmente consideradas periféricas, desde auditorías de seguridad en partners externos hasta formación en ciberseguridad personal para los titulares de activos de alto valor.

Fuente: TechCrunch · Documento oficial: enlace · Esta información ha sido elaborada por la redacción de Radioalcuadrado con apoyo de herramientas editoriales automatizadas.

Noticias populares