La plataforma MEXC fue objeto de un amplio debate durante los días pasados, después de que un usuario anunciara que había sido víctima de un robo de fondos de su cuenta por valor de 340 mil dólares, antes de que la plataforma anunciara posteriormente que la disputa se había resuelto por completo.

La historia comenzó cuando el usuario afirmó que un atacante logró crear una clave API dentro de su cuenta, y que esta clave siguió siendo válida incluso después de que el usuario recuperara el control de su cuenta, lo que permitió al atacante continuar accediendo a los fondos y retirarlos.

Estos detalles generaron preocupación entre los traders de criptomonedas sobre la solidez de las medidas de seguridad y sobre el nivel de cumplimiento de las plataformas al revocar las claves de acceso antiguas inmediatamente después de recuperar la cuenta, y no solo cambiar la contraseña.

Por otro lado, MEXC afirmó que la disputa se había resuelto, sin revelar más detalles sobre las circunstancias del incidente ni sobre la forma en que se contuvo la situación.

Aún no está claro, hasta ahora, cómo logró el atacante crear una clave API en la cuenta de la víctima, ni si el usuario recibió una compensación por su pérdida de 340 mil dólares.

Lo ocurrido pone de relieve un punto sensible que muchos pasan por alto: incluso después de recuperar la cuenta, las claves de acceso que creó el atacante pueden seguir siendo válidas si no se cancelan manualmente desde la configuración de seguridad.

El aprendizaje práctico aquí es revisar las claves API y revocar cualquier permiso desconocido de inmediato ante la sospecha de un hackeo, porque el retraso en este paso puede abrir la puerta a pérdidas considerables.

Otro te adelantó y siguió. Entra a tu perfil y quédate con lo que lee antes de que la noticia se difunda.