Usuario de Cripto Pierde $282 Millones en Ataque de Ingeniería Social — Detalles

bitcoinistPublicado a 2026-01-18Actualizado a 2026-01-18

Resumen

Un usuario de criptomonedas perdió 282 millones de dólares en un ataque de ingeniería social el 10 de enero de 2026. El atacante engañó a la víctima para obtener su frase semilla, accediendo a su billetera hardware y robando 1,459 Bitcoin (139 millones) y 2.05 millones de Litecoin (153 millones). Los fondos fueron transferidos rápidamente a través de múltiples redes y convertidos en Monero (XMR) mediante intercambios instantáneos, lo que provocó un aumento del 80% en el precio de XMR, alcanzando máximos históricos. Parte de los fondos (700,000 dólares) fueron congelados. El incidente reinició debates sobre protocolos cross-chain resistentes a la censura.

El 2026 comenzó de manera desastrosa para un usuario de criptomonedas, quien fue víctima de uno de los mayores ataques de ingeniería social en la historia de los activos digitales, perdiendo más de 282 millones de dólares en Bitcoin y Litecoin.

Cómo el Usuario de Cripto Fue Víctima de un Robo de $282 Millones

Según el prominente investigador de blockchain ZachXBT, el robo de criptomonedas ocurrió el 10 de enero de 2026 alrededor de las 11:00 pm UTC. Aproximadamente 2.05 millones de Litecoin (con un valor de unos 153 millones de dólares) y 1,459 Bitcoin (equivalentes a unos 139 millones de dólares) fueron drenados de la billetera hardware de la víctima después de que fuera engañada para compartir su frase semilla.

El explotador transfirió rápidamente los fondos a través de múltiples redes para oscurecer el rastro después de obtener el control total de la billetera de criptomonedas. Como reveló ZachXBT, el atacante comenzó primero a convertir los activos cripto robados en el token nativo de Monero, XMR, a través de múltiples intercambios instantáneos, lo que provocó un aumento en el precio de XMR.

Además, el explotador bridgeó cantidades significativas del Bitcoin robado a través de Ethereum, Ripple y Litecoin mediante THORChain, una plataforma descentralizada cross-chain que permite a los usuarios intercambiar activos cripto entre diferentes redes de blockchain. Como era de esperar, este movimiento reavivó el debate en torno al uso — o abuso — de protocolos cross-chain resistentes a la censura, especialmente durante brechas de seguridad.

Después de que la noticia del ataque llegara a las redes sociales, comenzaron las conversaciones sobre la entidad o personas detrás del robo de 282 millones de dólares, con muchos vinculándolo a un grupo de hackers patrocinado por el estado. Sin embargo, ZachXBT afirmó categóricamente que "no es Corea del Norte", potencialmente exonerando al infame grupo respaldado por el estado, Lazarus Group.

Fuente: @zachxbt en X

En una publicación en LinkedIn, la firma de seguridad ZeroShadow describió a la víctima como una billetera de Bitcoin "perteneciente a un individuo que había sido engañado para compartir su frase semilla por un actor que se hacía pasar por soporte de 'Value Wallet' de Trezor". La firma afirmó que pudo rastrear y marcar partes de los fondos robados en tiempo real después de ser alertada por equipos de monitoreo de blockchain.

Según ZeroShadow, se congelaron activos cripto por valor de aproximadamente 700,000 dólares antes de que pudieran ser completamente intercambiados por activos centrados en la privacidad. Este último incidente arroja luz sobre cómo la industria de activos digitales sigue siendo objetivo de actores maliciosos.

El Precio de XMR Se Dispara a un Nuevo Máximo Tras el Incidente de Seguridad

Como describió ZachXBT, el atacante, después de obtener el control de la billetera de la víctima, comenzó a convertir los activos cripto robados en el token nativo de Monero, XMR, a través de varios intercambios. En segundo plano, esta actividad impulsó el precio del XMR centrado en la privacidad a un nuevo máximo histórico alrededor de 800 dólares durante la semana pasada.

Según datos de CoinGecko, el token XMR se disparó casi un 80% a 797.73 dólares desde un mínimo semanal de alrededor de 450 dólares después del robo de criptomonedas. Al momento de escribir este artículo, XMR está valorado en alrededor de 588 dólares, lo que refleja una caída de casi el 25% en los últimos días.

El precio de XMR en el marco temporal diario | Fuente: Gráfico XMRUSDT en TradingView

Criptos en tendencia

Preguntas relacionadas

Q¿Cuánto perdió el usuario de criptomonedas en el ataque de ingeniería social mencionado en el artículo?

AEl usuario perdió más de 282 millones de dólares en Bitcoin y Litecoin.

Q¿Cómo obtuvo el atacante acceso a la billetera de hardware de la víctima?

AEl atacante engañó a la víctima para que compartiera su frase semilla (seed phrase), lo que le dio control total sobre la billetera.

Q¿Qué criptomoneda utilizó el atacante para intentar ocultar los fondos robados y qué efecto tuvo en su precio?

AEl atacante convirtió una gran parte de los fondos robados en Monero (XMR), lo que provocó que el precio de XMR alcanzara un nuevo máximo histórico alrededor de 800 dólares.

QSegún la firma de seguridad ZeroShadow, ¿qué entidad estaba siendo suplantada en el ataque de ingeniería social?

AEl atacante se hizo pasar por el soporte de 'Trezor Value Wallet' para engañar a la víctima.

Q¿Qué plataforma descentralizada se utilizó para transferir los fondos robados entre diferentes blockchains como Ethereum, Ripple y Litecoin?

AEl atacante utilizó THORChain, una plataforma cross-chain descentralizada, para transferir los fondos entre diferentes redes de blockchain.

Lecturas Relacionadas

human.tech lanza el Clean SDK para aplicaciones Web3 centradas en la privacidad

human.tech ha lanzado el Clean SDK, un kit de desarrollo que permite crear aplicaciones Web3 con privacidad por defecto y responsabilidad transparente. Este SDK, lanzado junto a Aztec v5, proporciona componentes para integrar verificación de identidad de conocimiento cero, screening de sanciones y transacciones privadas, sin necesidad de manejar datos sensibles o infraestructura de cumplimiento desde cero. El SDK resuelve el dilema entre privacidad y responsabilidad, combinando pruebas de conocimiento cero con verificación programable. Esto permite a las aplicaciones demostrar que los usuarios son legítimos y que los fondos han pasado controles, manteniendo la confidencialidad. Shield, la primera aplicación construida con el Clean SDK, es un puente privado a Aztec. Permite a usuarios y agentes autónomos transferir activos demostrando, sin revelar identidades, que hay una persona real detrás de cada transferencia y que los fondos han sido verificados contra sanciones. El kit incluye tres técnicas de verificación: Prueba de Inocencia (screening contra 23 fuentes de sanciones), Prueba de Personalidad (verificación simplificada con Human Passport) y Prueba de Manos Limpias (credenciales de identidad gubernamental de conocimiento cero para transacciones de alto valor). Diseñado para desarrolladores en Aztec, el SDK permite integrar privacidad programable directamente en aplicaciones descentralizadas. Shield ejemplifica su uso, pero el objetivo es habilitar un ecosistema completo de aplicaciones financieras y servicios descentralizados que requieran verificación respetuosa con la privacidad. human.tech desarrolla soluciones de conocimiento cero para demostrar personalidad, mantener la privacidad y crear sistemas digitales escalables y responsables, con un ecosistema que incluye también Human Passport, Wallet as a Protocol (WaaP) y Human Network.

TheNewsCryptoHace 32 min(s)

human.tech lanza el Clean SDK para aplicaciones Web3 centradas en la privacidad

TheNewsCryptoHace 32 min(s)

¿Liberando 100 millones de dólares en liquidez? La nueva política de Pump.fun pone a prueba la técnica del 'pump' de 5 minutos

**Resumen en español europeo: Pump.fun lanza el modo BOOST para redirigir 1.000 millones de dólares en liquidez "inerte"** El 21 de julio, Pump.fun anunció oficialmente el modo BOOST, un nuevo mecanismo por defecto para el lanzamiento de memecoins. El objetivo es abordar un problema central de su plataforma: aproximadamente el 20% de la liquidez que se bloquea en los pools (LP) cuando un token se migra desde su curva de enlace (bonding curve) queda permanentemente inutilizable, incluso si el precio del token cae a cero. La plataforma estima que esta "liquidez muerta" supone un desperdicio de más de 1.000 millones de dólares anuales. El funcionamiento de BOOST es directo: en lugar de inmovilizar ese 20% de fondos en el LP, la plataforma los utiliza durante los primeros 5 minutos tras la migración para comprar el propio token en el mercado secundario mediante un sistema TWAP (Precio Medio Ponderado en el Tiempo). Todos los tokens comprados se queman inmediatamente, creando presión de compra a corto plazo y reduciendo permanentemente la oferta en circulación. Este cambio no añade liquidez externa ni altera la experiencia de trading en la bonding curve. Su propósito es mejorar la experiencia post-migración: generar un "fuego artificial" de 5 minutos que podría aumentar la retención de traders y la actividad comercial. La lógica subyacente es que para que el modelo de negocio de Pump.fun sea sostenible, los tokens lanzados necesitan generar volumen de trading continuo después de su lanzamiento inicial. Sin embargo, el mecanismo genera debate. Los críticos señalan que el breve impulso de 5 minutos podría facilitar que proyectos de baja calidad parezcan exitosos, fomentando lanzamientos más especulativos. Además, una vez finalizada la compra automática, los tokens podrían sufrir caídas bruscas si se enfrentan a grandes órdenes de venta, intercambiando el riesgo de un colapso posterior por una breve ilusión de bombeo inicial.

marsbitHace 40 min(s)

¿Liberando 100 millones de dólares en liquidez? La nueva política de Pump.fun pone a prueba la técnica del 'pump' de 5 minutos

marsbitHace 40 min(s)

Vender espacio de bloques está muerto: las blockchains públicas deben encontrar nuevas formas de sobrevivir

El modelo de negocio de vender espacio en bloques para las cadenas públicas (L1/L2) está en crisis. Mientras aplicaciones y otros proyectos generan grandes ingresos, la mayoría de las blockchains luchan por monetizar. Un ejemplo claro: Hyperliquid generó unos 58 millones de dólares en 30 días, frente a los 430.000 de Arbitrum. La conclusión es clara: las cadenas públicas deben evolucionar más allá de ser infraestructuras neutrales. El futuro está en convertirse en estudios de productos, distribuidores de aplicaciones, pasarelas de pago o soluciones SaaS especializadas para nichos verticales específicos. El artículo también analiza otros temas clave: 1. **El ataque a Ostium:** Un fallo en su infraestructura off-chain para importar precios permitió a un atacante robar más de 23 millones de USDC, reduciendo su TVL en más del 40%. Este caso subraya los riesgos críticos al conectar mercados tradicionales con DeFi. 2. **El futuro de las opciones on-chain:** Para lograr adopción masiva, los derivados complejos como las opciones deben dejar de comercializarse como tales. El éxito reside en abstraer su complejidad en productos sencillos como bóvedas de rendimiento, opciones binarias a corto plazo o productos estructurados, donde el usuario final solo ve el resultado, no la mecánica. En resumen, la industria se mueve hacia una especialización profunda, donde la seguridad, la experiencia de usuario simplificada y un claro enfoque en generar valor para clientes específicos serán claves para la supervivencia y los ingresos.

marsbitHace 58 min(s)

Vender espacio de bloques está muerto: las blockchains públicas deben encontrar nuevas formas de sobrevivir

marsbitHace 58 min(s)

Notas de Podcast|En conversación con el director de gestión de activos de GSR: Para saber si este repunte de criptomonedas es real o falso, basta con observar las tasas de interés de préstamos en Aave

Resumen del podcast: En conversación con Andy Baehr, Director General de Gestión de Activos de GSR, se analiza si el actual repunte del mercado cripto es real o efímero. Baehr describe el mercado actual como en un estado de "ambivalencia", con rebotes cortos que carecen de convicción y momentum sostenido. Destaca tres señales clave a seguir: 1. **Tipos de interés en DeFi (ej. Aave)**: Actualmente, los tipos para stablecoins como USDC rondan el 3.75%, similares a los bonos del Tesoro estadounidense. La ausencia de un diferencial por riesgo ("credit spread") indica poca demanda de apalancamiento, señal de baja energía en el mercado. Un aumento repentino sería un indicador claro de una recuperación genuina con mayor apetito por el riesgo. 2. **Consenso sobre el "pico de medidas restrictivas" de la Fed**: El mercado necesita alcanzar un "Fed Solstice", el momento en que se perciba claramente el fin del ciclo de subidas de tipos. Hasta entonces, cualquier rebote es vulnerable. 3. **Posible aprobación de la CLARITY Act**: Su probabilidad ha caído del 75% al 40%. Si se aprueba antes del 7 de agosto, sería una sorpresa positiva que probablemente impulse los precios. Baehr también señala la falta de compradores estructurales actuales, como los fondos ETF (cuya salida de capitales es notable) o las empresas del tesoro con cripto (DAT), que suelen entrar más tarde en un ciclo alcista. Concluye que, para que el rebote sea sostenido, se necesita un nuevo aumento del apalancamiento, visible a través de los tipos de DeFi.

marsbitHace 1 hora(s)

Notas de Podcast|En conversación con el director de gestión de activos de GSR: Para saber si este repunte de criptomonedas es real o falso, basta con observar las tasas de interés de préstamos en Aave

marsbitHace 1 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar ONE

¡Bienvenido a HTX.com! Hemos hecho que comprar Harmony (ONE) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Harmony (ONE) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Harmony (ONE)Después de comprar tu Harmony (ONE), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Harmony (ONE)Tradear fácilmente con Harmony (ONE) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

588 Vistas totalesPublicado en 2024.12.12Actualizado en 2026.06.02

Cómo comprar ONE

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de ONE (ONE).

活动图片