Los hackers han atacado la plataforma de intercambio de criptomonedas más grande de Turquía, BtcTurk, robando supuestamente más de $40 millones de sus billeteras calientes.

Según informes, el incidente es el tercer incidente que involucra el intercambio en los últimos dos años. BtcTurk, entre los intercambios de criptomonedas más antiguos que operan en Turquía, confirmó que sus atacantes tuvieron acceso no autorizado a sus billeteras calientes, lo que les permitió retirar fondos a través de varias redes blockchain, incluyendo Ethereum, Arbitrum y Polygon.

BtcTurk dice que la situación está ahora contenida

Según una publicación en X publicada por la firma de seguridad blockchain AnChain, las pérdidas totales del incidente ascendieron a $48 millones. Los activos robados se consolidaron eventualmente en una única dirección utilizada para lavar los fondos a través de transacciones subsecuentes. BtcTurk aún no ha proporcionado ninguna información sobre el incidente.

Sin embargo, varias publicaciones de noticias y cuentas en X afirmaron que el intercambio dijo que la brecha estaba contenida. Se supone que el intercambio detuvo temporalmente los retiros y comenzó investigaciones internas junto con verificaciones técnicas. BtcTurk ha asegurado a los clientes que la mayoría de los fondos de los usuarios no se vieron afectados, ya que la mayoría de los activos se almacenan fuera de línea en billeteras frías.

Este incidente ocurre tras un incidente de hackeo anterior en agosto pasado. El intercambio confirmó las afirmaciones en redes sociales sugiriendo que alrededor de $38 millones habían sido robados durante otro hackeo. En ese momento, la empresa también declaró que “se tomaron todas las medidas de seguridad” para proteger los fondos de los usuarios. Regresando a junio de 2024, BtcTurk sufrió un incidente similar que vio desaparecer $55 millones de un día para otro.

En una publicación en X durante el incidente de agosto, BtcTurk dijo: “Durante las verificaciones realizadas el 14 de agosto, se detectaron movimientos inusuales en nuestras billeteras calientes. Como medida de precaución, los depósitos y retiros de criptomonedas han sido suspendidos temporalmente. Se reabrirán una vez que se complete el trabajo.” BtcTurk es un intercambio de bajo puntaje con características de seguridad cuestionables en comparación con sus pares globales, según las investigaciones de Cryptopolitan.

Muchos de sus pares de trading supuestamente tienen bajos puntajes de confianza individuales y liquidez escasa, y tales condiciones dificultan la situación para los usuarios de criptomonedas locales. Los especialistas en seguridad creen que el daño financiero inmediato del hackeo de enero puede no ser el final de la amenaza que enfrentan los usuarios de BtcTurk. Según AnChain, las brechas de intercambio ocurren justo antes de lo que se llaman estafas secundarias, que pueden explotar el miedo y la confusión entre los clientes afectados y engañarlos aún más para que entreguen voluntariamente sus contraseñas.

Los hackers pueden aprovechar la locura e impersonar a los equipos de soporte de intercambio, enviar correos electrónicos o mensajes SMS, mintiendo a los acreedores sobre planes de compensación o reembolso. Podrían pedir a los receptores que conecten sus billeteras a un servicio externo para verificar la elegibilidad, lo que podría resultar ser una plataforma de phishing que drena sus fondos.

La publicación BtcTurk intercambio de criptomonedas pierde $48 millones a manos de hackers apareció primero en Coinfea.