Resumen

  • El intercambio de criptomonedas Phemex sufrió una brecha de seguridad el 23 de enero de 2025, resultando en aproximadamente $29 millones robados de sus billeteras calientes en múltiples blockchains, incluyendo BNB, ETH, OP, POL, BASE y ARB.

  • La firma de seguridad Cyvers detectó transacciones sospechosas y reportó que los activos robados estaban siendo convertidos a Ethereum (ETH)

  • El CEO de Phemex, Federico Variola, confirmó que están investigando el incidente y aseguró a los usuarios que las billeteras frías permanecen seguras.

  • El intercambio ha suspendido temporalmente todos los retiros mientras realiza inspecciones de emergencia.

  • El ataque solo apuntó a las billeteras calientes, mientras que el almacenamiento en frío permanece sin afectar y es verificable a través del sitio web de Phemex.

El intercambio de criptomonedas Phemex, con sede en Singapur, experimentó una brecha de seguridad el 23 de enero de 2025, resultando en el robo de aproximadamente $29 millones en activos digitales de sus billeteras calientes. El incidente afectó a múltiples redes de blockchain y llevó a una suspensión inmediata de los retiros de la plataforma.

La firma de seguridad blockchain Cyvers fue la primera en dar la alarma después de que sus sistemas detectaron varias transacciones sospechosas originadas desde las billeteras calientes de Phemex. Las transferencias no autorizadas ocurrieron a través de varias redes de blockchain, incluyendo BNB Chain, Ethereum, Optimism, Polygon, Base y Arbitrum.

🚨ACTUALIZACIÓN🚨¡El CEO de @Phemex_official ha confirmado que están investigando el incidente reciente y sus billeteras frías permanecen seguras!

Leer más 👇https://t.co/tbb5gckG8l
¿Quieres asegurar tus activos y prevenir futuros ataques? ¡Reserva una demostración hoy! https://t.co/vDCEKjRHz3… https://t.co/YQ3pyZO3Um pic.twitter.com/HNUdtRUjhC

🚨 Alertas de Cyvers 🚨 (@CyversAlerts) 23 de enero de 2025

El ataque se dirigió específicamente a las billeteras calientes de Phemex, que son billeteras digitales conectadas a internet para operaciones diarias. Las billeteras frías del intercambio, que almacenan activos digitales sin conexión para mayor seguridad, permanecieron intactas durante el incidente.

Según el análisis de Cyvers, los atacantes comenzaron de inmediato a convertir los activos robados a Ethereum después de tomar control de los fondos. Este patrón de conversión es común en ataques de criptomonedas, ya que los perpetradores intentan consolidar activos robados en criptomonedas más líquidas.

El CEO de Phemex, Federico Variola, abordó la situación rápidamente a través de la cuenta oficial de X (anteriormente Twitter) de la empresa. Confirmó que el intercambio estaba investigando los informes mientras enfatizaba que los fondos de los usuarios en almacenamiento en frío permanecían seguros.

Hola a todos, mientras investigamos un informe sobre una de nuestras billeteras calientes, tengan la seguridad de que nuestras billeteras frías siguen seguras y pueden ser verificadas por todos aquí, publicaremos más actualizaciones en breve https://t.co/5d9obJcPjS

— Federico0x @Phemex (@Federico0x) 23 de enero de 2025

El intercambio tomó medidas inmediatas implementando una congelación temporal de todos los retiros. Esta medida permite a la plataforma realizar inspecciones de seguridad de emergencia y prevenir cualquier transacción no autorizada adicional.

Phemex ha mantenido la transparencia a lo largo del incidente al alentar a los usuarios a verificar la seguridad de sus tenencias de billetera fría a través del sitio web del intercambio. Esta función de verificación proporciona a los clientes confirmación en tiempo real de que la mayoría de los activos de la plataforma permanecen seguros.

El robo de $29 millones abarca varias redes de blockchain, destacando la naturaleza sofisticada del ataque. El incidente demuestra las vulnerabilidades que pueden existir en los sistemas de billetera caliente, incluso con medidas de seguridad modernas en su lugar.

El momento del ataque ocurrió durante las horas de negociación asiáticas, cuando muchos de los comerciantes de criptomonedas de la región están más activos. Este momento permitió potencialmente a los atacantes mezclar sus actividades con los patrones de negociación normales.

A medida que se difundió la noticia de la brecha, la comunidad de seguridad de criptomonedas comenzó a rastrear el movimiento de los fondos robados a través de varias redes de blockchain. Este monitoreo ayuda a los intercambios y a las fuerzas del orden a identificar y potencialmente congelar activos si aparecen en otras plataformas.

El ataque representa una de las mayores brechas de intercambio de criptomonedas de 2025 hasta ahora, aunque no llega a algunos robos históricos de criptomonedas que han superado los cientos de millones de dólares.

Phemex aún no ha revelado detalles específicos sobre cómo los atacantes obtuvieron acceso a sus sistemas de billetera caliente. El equipo de seguridad del intercambio continúa investigando la causa raíz de la brecha.

La empresa ha asegurado a los usuarios que proporcionará actualizaciones regulares a medida que avanza la investigación. Sin embargo, aún no han anunciado un cronograma para cuándo podrían reanudarse los retiros.

Los expertos en seguridad señalan que la rápida conversión de los activos robados a Ethereum sugiere una estrategia predefinida para maximizar su capacidad de mover y potencialmente blanquear los fondos robados.

El incidente ha llevado a un aumento en la vigilancia de los principales intercambios de criptomonedas y puentes de blockchain, ya que los fondos robados a menudo pasan a través de estos canales después de tales ataques.

La publicación 'Phemex Exchange Informa sobre Brecha de Seguridad de $29 Millones en Billeteras Calientes' apareció primero en Blockonomi.