Grupo de Hackers con Base en China Roba $7 Millones en Criptomonedas mediante Ataques a la Cadena de Suministro de Carteras

TheNewsCryptoPublicado a 2026-03-18Actualizado a 2026-03-18

Resumen

Un grupo de hackers con sede en China ha sido acusado de robar aproximadamente 7 millones de dólares en criptomonedas mediante ataques de cadena de suministro dirigidos a usuarios de carteras digitales. Operando bajo el nombre Wuhan Anshun Technology, el colectivo se hacía pasar por proveedor de servicios de seguridad mientras realizaba operaciones ilícitas. Las carteras afectadas incluyen Trust Wallet y otras plataformas, principalmente en blockchains como Ethereum, BNB Chain y Arbitrum. Los atacantes utilizaban extensiones maliciosas de navegador y aplicaciones comprometidas basadas en Electron con herramientas de acceso remoto para recopilar información de carteras y transferir fondos. Los detalles de la operación se revelaron tras la filtración de un miembro del grupo debido a disputas por distribución de ganancias y compensaciones no pagadas. Aunque las autoridades aún no han confirmado oficialmente el caso, el incidente demuestra los riesgos en la seguridad de software asociado a carteras de criptomonedas. Expertos recomiendan cautela al actualizar software y evitar instalaciones de actualizaciones desconocidas.

Un colectivo de hackers chinos ha sido acusado de robar aproximadamente 7 millones de dólares en criptomonedas mediante el uso de ataques a la cadena de suministro dirigidos a usuarios de carteras de criptomonedas. Según los informes, el grupo se hacía pasar por un proveedor de servicios de seguridad mientras operaba bajo el nombre de Wuhan Anshun Technology. Por otro lado, se alega que los miembros realizaban operaciones ilícitas para hurtar activos de criptomonedas. Se cree que carteras como Trust Wallet y otras plataformas fueron objetivo de los atacantes.

Cómo opera el grupo

El grupo opera utilizando extensiones de navegador maliciosas y aplicaciones comprometidas basadas en Electron con herramientas de acceso remoto. Estas ayudaron a recopilar información de las carteras y transferir fondos. Se enfocó principalmente en blockchains como Ethereum, BNB Chain y Arbitrum.

Los detalles de la operación salieron a la luz después de que un miembro del grupo filtró información. La persona afirmó que hubo un desacuerdo sobre el reparto de ganancias y una compensación no pagada. Tras el desacuerdo, el individuo aparentemente liberó evidencias de la operación y dijo que planea entregarse a las autoridades. Las autoridades no han confirmado oficialmente el caso, y hasta ahora no se han publicado detalles formales de la investigación.

Este incidente demuestra que el software y las herramientas utilizadas con las carteras también conllevan riesgos. Los expertos aconsejan ejercer precaución al actualizar el software y abstenerse de instalar actualizaciones desconocidas. El caso resalta los crecientes riesgos en la seguridad de las criptomonedas, aunque las afirmaciones aún no han sido verificadas.

Noticias Destacadas de Criptomonedas:

Juliana Stratton Derrota a Krishnamoorthi, Apoyado por Criptomonedas, en las Primarias del Senado de Illinois

EtiquetasBlockchainchinaCriptomoneda

Preguntas relacionadas

Q¿Qué grupo de hackers ha sido acusado de robar aproximadamente 7 millones de dólares en criptomonedas?

AUn colectivo de hackers chinos que operaba bajo el nombre de Wuhan Anshun Technology.

Q¿Cómo operaba el grupo para robar las criptomonedas?

AUtilizaban extensiones de navegador maliciosas y aplicaciones comprometidas basadas en Electron con herramientas de acceso remoto para recopilar información de carteras y transferir fondos.

Q¿Qué cadenas de bloques fueron principalmente objetivo de los ataques?

APrincipalmente se dirigieron a blockchains como Ethereum, BNB Chain y Arbitrum.

Q¿Por qué salieron a la luz los detalles de la operación?

APorque un miembro del grupo filtró información debido a un desacuerdo sobre el reparto de beneficios y compensaciones no pagadas.

Q¿Qué precauciones recomiendan los expertos tras este incidente?

ALos expertos aconsejan tener precaución al actualizar software y abstenerse de instalar actualizaciones desconocidas.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 4 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 4 hora(s)

Trading

Spot
活动图片