Upbit Traslada Casi Todos los Activos a Almacenamiento en Frío como Respuesta a Preocupaciones de Seguridad

bitcoinistPublicado a 2025-12-11Actualizado a 2025-12-11

Resumen

Tr caracteres: Tras un robo de 30 millones de dólares en una cartera caliente de Solana, Upbit ha trasladado casi todos los activos de clientes a almacenamiento en frío, alcanzando un 99% de reservas offline. Esta medida, que supera los requisitos legales coreanos y los estándares de exchanges globales como Coinbase, posiciona a Upbit como una de las plataformas más conservadoras en seguridad. Aunque mejora la protección, analistas advierten que podría afectar la liquidez durante alta volatilidad, un riesgo significativo en el mercado coreano cerrado a arbitraje externo. Upbit se comprometió a reembolsar a los usuarios afectados.

Tras un hackeo en el que los atacantes robaron 44.5 mil millones de wones (aproximadamente 30 millones de dólares) de una billetera caliente de Solana, Upbit ha comenzado a trasladar casi todos los activos de los clientes a almacenamiento en frío, un movimiento que ahora la sitúa entre las plataformas más conservadoras a nivel mundial en términos de exposición de activos en línea.

Esta transición marca uno de los giros de seguridad más fuertes por parte de un exchange importante, lo que señala una conversación más amplia en la industria sobre equilibrar los retiros rápidos con la necesidad de reducir las superficies de ataque.

A medida que los mercados de activos digitales continúan expandiéndose, la respuesta de Upbit ofrece una visión en tiempo real de cómo las plataformas equilibran la liquidez operativa contra los riesgos cibernéticos sistémicos.

El precio de BTC registra algunas pequeñas ganancias en el gráfico diario. Fuente: BTCUSD en Tradingview

Upbit Reduce el Uso de Billeteras Calientes Casi a Cero

Tras su revisión interna y reestructuración del sistema, Upbit confirmó que ahora almacena aproximadamente el 99% de los activos de los usuarios en billeteras frías, con la exposición de billeteras calientes reducida a aproximadamente el 1% y se espera que disminuya aún más.

A finales de octubre, el exchange mantenía el 98.33% de los fondos de los clientes fuera de línea, una tasa que ya está muy por encima del mínimo del 80% requerido por la Ley de Protección de Usuarios de Activos Virtuales de Corea del Sur.

Este cambio sigue un patrón de creciente cautela. La reciente violación fue el segundo ataque significativo de Upbit, ocurrido el 27 de noviembre, similar a un incidente de 2019 en el que se drenaron más de 342,000 ETH de sus sistemas.

El ataque de este año basado en Solana resultó en retiros de 24 tokens en menos de una hora, lo que provocó el cierre inmediato de las operaciones de billeteras calientes y transferencias de emergencia a almacenamiento en frío. Upbit se ha comprometido a reembolsar completamente a los usuarios afectados con reservas corporativas.

Los datos nacionales sugieren que el exchange ya lidera el mercado en el uso de almacenamiento en frío, manteniendo la proporción más baja de billeteras calientes entre los competidores locales, cuyas participaciones en billeteras frías oscilan entre el 82% y el 90%.

El Punto de Referencia de Seguridad Ejerce Presión sobre Exchanges Globales y Locales

La proporción de billeteras frías de casi el 99% de Upbit supera los estándares de los principales exchanges globales. Coinbase almacena aproximadamente el 98% de sus fondos fuera de línea, mientras que la proporción de Kraken se sitúa entre el 95% y el 97%.

Varios exchanges asiáticos, incluidos OKX y Gate.io, mantienen niveles similares. Con la última actualización de Upbit, la plataforma ahora está a la vanguardia de las prácticas globales de almacenamiento en frío.

Los observadores de la industria señalan que el movimiento se alinea con un impulso regulatorio más amplio. La Comisión de Servicios Financieros de Corea del Sur está considerando nuevas reglas que requerirían que los exchanges compensen a los usuarios por las pérdidas resultantes de hackeos, independientemente de la culpa, similar a los estándares impuestos a los bancos.

Persisten Preguntas sobre Liquidez en un Mercado Restringido

Si bien la seguridad es el centro de la reestructuración de Upbit, los analistas advierten que operar con reservas mínimas de billeteras calientes puede ralentizar los retiros durante períodos de alta volatilidad del mercado.

El mercado de criptomonedas de Corea del Sur está mayormente cerrado a participantes extranjeros, lo que restringe el arbitraje y crea condiciones en las que los retrasos pueden exacerbar las discrepancias de precios, comúnmente conocidas como la "prima Kimchi".

Durante la suspensión temporal de retiros del mes pasado, la liquidez quedó efectivamente atrapada, lo que resultó en brechas de precios marcadamente más amplias entre los mercados coreano y global. Aun así, Upbit mantiene que sus sistemas reconstruidos y modelos predictivos garantizarán una liquidez suficiente bajo condiciones normales de trading.

Imagen de portada de ChatGPT, gráfico de BTCUSD de Tradingview

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 3 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 3 hora(s)

Trading

Spot
活动图片