Bitrefill Sufre un Ciberataque que Expone 18.500 Registros, se Sospecha del Grupo Lazarus

TheNewsCryptoPublicado a 2026-03-18Actualizado a 2026-03-18

Resumen

Bitrefill, una plataforma de pagos con criptomonedas, informó de un ciberataque el 1 de marzo de 2026, atribuido al grupo Lazarus, asociado a Corea del Norte. El incidente expuso aproximadamente 18.500 registros de compras de clientes, incluyendo direcciones de correo electrónico, direcciones de pago con cripto y datos de IP. Los atacantes accedieron a la infraestructura mediante el compromiso del portátil de un empleado, moviendo fondos desde la cartera caliente y explotando el sistema de tarjetas de regalo. Bitrefill detectó la actividad sospechosa, suspendió los sistemas rápidamente y aseguró que cubrirá todas las pérdidas con fondos propios. La empresa ha reforzado su seguridad con mejores controles de acceso, monitoreo y respuesta ante incidentes, destacando que este fue su primer gran breach en más de una década. La mayoría de los servicios ya están operativos.

Bitrefill, una plataforma de pagos con criptomonedas, informó que fue objetivo de un ciberataque el 1 de marzo de 2026, y atribuyó el ataque al Grupo Lazarus, un colectivo de hackers asociado con Corea del Norte. El ataque expuso alrededor de 18.500 registros de compras de clientes y afectó varios aspectos de los sistemas de Bitrefill, incluidas sus billeteras de criptomonedas.

Cómo Ocurrió esta Brecha

Según la empresa, la brecha comenzó con la computadora comprometida de un empleado. En este caso, los hackers pudieron ingresar a la infraestructura de Bitrefill y acceder a las claves de producción al mover fondos de la billetera caliente para explotar su sistema de tarjetas de regalo. La compañía notó actividad inusual y rápidamente cerró los sistemas para evitar más daños.

El atacante accedió a alrededor de 18.500 registros de compras, que incluyen direcciones de correo electrónico, direcciones de pago con criptomonedas y datos de direcciones IP. La firma afirma que los hackers no intentaron robar todos los datos de los clientes, y su principal enfoque estuvo en los fondos de criptomonedas y las tarjetas de regalo.

Bitrefill confirmó que cubrirá todas las pérdidas utilizando sus propios fondos. La compañía dijo que sigue siendo financieramente estable y que la mayoría de los servicios, incluidos pagos y cuentas, ya están de vuelta a la normalidad.

Bitrefill ha tomado medidas para mejorar la seguridad al proporcionar un control de acceso más fuerte, mejores sistemas de monitoreo, pruebas de seguridad externas y sistemas de respuesta más rápidos para futuros ataques. Además, colabora con analistas de blockchain y expertos en seguridad. Según Bitrefill, el hackeo fue la primera brecha de seguridad significativa de la compañía en más de diez años. A pesar del daño del ataque, el negocio respondió rápidamente y reanudó sus operaciones.

Noticias Destacadas de Criptomonedas:

La SEC y la CFTC Introducen un Marco de Clasificación de Criptomonedas

EtiquetasBitrefillCriptomoneda

Preguntas relacionadas

Q¿Qué empresa fue víctima de un ciberataque y cuándo ocurrió?

ABitrefill, una plataforma de pagos de criptomonedas, fue víctima de un ciberataque el 1 de marzo de 2026.

Q¿Qué grupo de hackers es sospechoso de estar detrás del ataque a Bitrefill?

AEl grupo Lazarus, un colectivo de hackers asociado con Corea del Norte, es el sospechoso del ataque.

Q¿Cuántos registros de compra de clientes se vieron expuestos en el ataque?

AEl ataque expuso aproximadamente 18.500 registros de compra de clientes.

Q¿Qué tipo de información contenía los registros de compra comprometidos?

ALos registros incluían direcciones de correo electrónico, direcciones de pago de criptomonedas y datos de direcciones IP.

Q¿Qué medidas tomó Bitrefill para cubrir las pérdidas y mejorar la seguridad?

ABitrefill cubrirá todas las pérdidas con sus propios fondos y ha mejorado la seguridad con controles de acceso más fuertes, mejores sistemas de monitoreo, pruebas de seguridad externas y sistemas de respuesta más rápidos.

Lecturas Relacionadas

Bajo el asedio del capital, la descentralización es la única línea de defensa de las cadenas públicas

**Resumen:** En un mundo impulsado por el poder y la codicia, el autor, un realista de mentalidad maquiavélica, argumenta que la **descentralización es la única característica fundamental e irremplazable de una cadena de bloques pública**. Mientras que otros priorizan la escalabilidad, las asociaciones comerciales o la financiación, él sostiene que estas son derivadas o incluso contraproducentes. La lógica central es que cualquier sistema que logre una adopción masiva atraerá inevitablemente intentos de captura por parte de corporaciones y capitales, motivados por el interés propio de proteger sus rentables modelos de negocio. El riesgo principal no son los ataques externos como el de 51%, sino la **usurpación interna del control**. La historia de plataformas como Visa, Mastercard o Google muestra una trayectoria inevitable de "degeneración" hacia herramientas monopolísticas. Una capa base pública y programable representa un premio mucho mayor. Por ello, las cadenas de consorcio o "permissioned", las L1 con validadores centralizados o las L2 con un único secuenciador son inherentemente vulnerables y serán cooptadas, sirviendo solo para consolidar el poder de los oligarcas existentes. La evidencia del mundo real, como ciertas redes de consorcio que excluyen a competidores clave, confirma este patrón. Las grandes empresas promueven soluciones pseudo-descentralizadas principalmente como una **táctica dilatoria** para frenar la adopción de la tecnología verdaderamente abierta que amenaza sus modelos basados en fricción e ineficiencia. Sin embargo, a largo plazo, el mercado, como el agua, fluirá hacia la infraestructura más segura y descentralizada. Concluye que, a pesar de sus defectos, una cadena como **Ethereum, con su alto grado de descentralización, sigue siendo la mejor defensa contra la captura corporativa y la solución práctica óptima disponible**.

Foresight NewsHace 7 min(s)

Bajo el asedio del capital, la descentralización es la única línea de defensa de las cadenas públicas

Foresight NewsHace 7 min(s)

¿Quién decide las reglas de Bitcoin? El BIP-110 desencadena la división en su gobernanza

BIP-110, una propuesta de "bifurcación suave temporal de datos reducidos", ha reavivado un profundo debate de gobernanza en la comunidad de Bitcoin. Su objetivo es imponer nuevas restricciones de consenso durante un año para limitar datos no monetarios (como inscripciones Ordinals y Runes) en la cadena, tras los cambios en la política de reenvío por defecto en Bitcoin Core v30. Los partidarios argumentan que los datos arbitrarios sobrecargan a los nodos y desvían la atención del propósito central de Bitcoin como red monetaria. Alegan que las políticas de nodos ya no son efectivas y que se necesita una regla de consenso. Los opositores, incluidos Michael Saylor (quien enumeró 110 razones en contra) y Adam Back de Blockstream, sostienen que cambiar el consenso para imponer juicios de valor contradice el principio de "sin permiso" y erosiona la neutralidad del protocolo. Back enfatiza que el lento proceso de consenso técnico actúa como un sistema inmunológico. La propuesta también enfrenta desafíos prácticos: puede ser eludida técnicamente y presenta un riesgo de consenso ("BlockSlop") para nodos que se actualicen tarde. Su mecanismo de activación (señalización del 55% de los mineros) ha reabierto viejas tensiones entre mineros, nodos (como Bitcoin Knots) y grupos como el pool Ocean (a favor) y Foundry (que consulta a sus clientes). El debate trasciende lo técnico, poniendo sobre la mesa la pregunta fundamental: ¿quién decide las reglas de Bitcoin? BIP-110 enfrenta la visión de un protocolo neutral y sin permiso contra el deseo de proteger su función monetaria, revelando las complejas dinámicas de poder entre desarrolladores, mineros, operadores de nodos y ahora, grandes holders institucionales como Saylor, cuyo capital y narrativa influyen en el proceso.

marsbitHace 21 min(s)

¿Quién decide las reglas de Bitcoin? El BIP-110 desencadena la división en su gobernanza

marsbitHace 21 min(s)

¿Quién decide las reglas de Bitcoin? BIP-110 desencadena una división en la gobernanza

BIP-110, una propuesta de "bifurcación suave temporal de datos reducidos", ha reavivado un profundo debate de gobernanza en la comunidad de Bitcoin. La propuesta busca imponer nuevas restricciones en el protocolo de consenso durante aproximadamente un año, limitando el tamaño de datos en scripts y transacciones para dificultar la inscripción de datos arbitrarios (como en Inscriptions y Runes). Sus defensores argumentan que estos datos saturan bloques, aumentan la carga de los nodos completos y desvían la atención del propósito principal de Bitcoin como red monetaria. Creen que los mecanismos de política a nivel de nodo (como los ajustes en Bitcoin Core v30) ya no son efectivos, por lo que las reglas deben llevarse al nivel de consenso. Oponentes destacados como Michael Saylor y Adam Back rechazan este enfoque. Saylor enumera 110 razones, advirtiendo que cambiar el consenso para invalidar transacciones actualmente válidas establece un peligroso precedente de gobernanza y podría crear incertidumbre. Adam Back sostiene que la base de Bitcoin es su permisividad; nadie debe imponer su juicio de valor a los demás. El proceso de consenso técnico, aunque lento, actúa como un sistema inmunológico. La discusión también expone tensiones subyacentes sobre quién decide las reglas: los mineros (con su poder de hash), los operadores de nodos (con su soberanía), los desarrolladores centrales (con privilegios de fusión de código) o los grandes poseedores (como Saylor). Además, se han señalado posibles riesgos técnicos, como un error de consenso en la ruta de actualización, y dudas sobre si BIP-110 realmente puede bloquear todos los métodos de inscripción de datos. En esencia, BIP-110 ha actuado como una prueba de estrés para la gobernanza de Bitcoin, forzando a la comunidad a enfrentar la pregunta central: ¿quién tiene la autoridad para definir qué es Bitcoin?

链捕手Hace 33 min(s)

¿Quién decide las reglas de Bitcoin? BIP-110 desencadena una división en la gobernanza

链捕手Hace 33 min(s)

Una ballena misteriosa apuesta 2500 millones de dólares a que el BTC superará los 72,000 dólares en agosto, y la marca de 70,000 dólares se convierte en clave

Un operador anónimo ha realizado una apuesta masiva en opciones de Bitcoin, comprando 20.000 calls con strike de 70.000 dólares y vendiendo 20.000 calls con strike de 72.000 dólares para el vencimiento del 31 de julio en Deribit. Esta estrategia de "bull call spread" tiene un valor nocional de unos 25.000 millones de dólares y apuesta a que el BTC, actualmente en 64.289 dólares, superará los 70.000 dólares en los próximos días. La operación expira justo después de la próxima reunión de la Fed, programada para el 29 de julio, lo que convierte la decisión de política monetaria en un factor clave. Para que la apuesta sea exitosa, Bitcoin necesita superar una resistencia crítica identificada alrededor de los 69.000 dólares, nivel que coincide con el coste base de muchos compradores recientes. El flujo de los ETFs de Bitcoin en EE.UU., aunque netamente positivo en las últimas dos semanas con 272 millones de dólares de entrada, ha mostrado volatilidad, incluyendo una salida de 424 millones en un solo día. Esta inconsistencia añade incertidumbre a la posibilidad de un impulso alcista sostenido. Mientras tanto, las perspectivas a más largo plazo varían. Algunos analistas, como NYDIG, sugieren una posible corrección hasta los 38.000-39.000 dólares para octubre, siguiendo patrones de ciclos anteriores. Otros, como Citi, han recortado su objetivo a 12 meses a 82.000 dólares. En contraste, Bernstein mantiene un objetivo alcista de 150.000 dólares para finales de año. El mercado de criptomonedas en su totalidad tiene una capitalización de 2,23 billones de dólares, con Bitcoin representando el 58,73% del total. El éxito de esta enorme apuesta a corto plazo dependerá de si la demanda post-Fed puede superar las resistencias inmediatas y sostener un rally.

marsbitHace 42 min(s)

Una ballena misteriosa apuesta 2500 millones de dólares a que el BTC superará los 72,000 dólares en agosto, y la marca de 70,000 dólares se convierte en clave

marsbitHace 42 min(s)

¿Repitiendo el "momento DeepSeek"? Wall Street coincide: Kimi K3, en cambio, refuerza la demanda de potencia de cómputo

Los analistas de Wall Street de UBS, Nomura, Bank of America Merrill Lynch y Citigroup argumentan que el lanzamiento del modelo de IA Kimi K3, un LLM de código abierto de 2.8 billones de parámetros, no debilita sino que refuerza la demanda de capacidad de cálculo (computación). A diferencia del impacto en eficiencia visto con DeepSeek R1, K3 se centra en la escala, con características como una ventana de contexto de 1M de tokens, inferencia continua y arquitectura MoE. Estas características aumentan la presión sobre los recursos de inferencia, memoria, red y almacenamiento. Los bancos citan la "Paradoja de Jevons": modelos más asequibles impulsan un uso y despliegue más amplios, incrementando finalmente el consumo total de recursos. La competencia entre modelos líderes chinos y estadounidenses probablemente acelere las inversiones en infraestructura de IA. Los sectores beneficiados identificados incluyen el almacenamiento (p.ej., HBM, eSSD), la computación (p.ej., NVIDIA, TSMC), las redes (necesidad de clústeres de "supernodos") y las plataformas en la nube. En resumen, se considera que los modelos de código abierto potentes como K3 no son el final de la demanda de infraestructura de IA, sino un catalizador para su próxima fase de expansión, siempre que el crecimiento del volumen de tokens y las cargas de trabajo complejas continúen.

链捕手Hace 49 min(s)

¿Repitiendo el "momento DeepSeek"? Wall Street coincide: Kimi K3, en cambio, refuerza la demanda de potencia de cómputo

链捕手Hace 49 min(s)

Trading

Spot
活动图片