El 21 de febrero la plataforma de intercambio de criptomonedas Bybit sufrió el mayor robo de criptomonedas de la historia, perdiendo casi 1.500 millones de dólares en Ethereum. Los hackers, apoyados por Corea del Norte, consiguieron vulnerar una de sus carteras frías, normalmente consideradas seguras, accediendo a los fondos y dispersándolos en múltiples billeteras; lo que dificultó su rastreo posterior.
El incidente ha avivado el debate sobre la seguridad en los intercambios centralizados, que ahora son un objetivo muy atractivo para los ciberdelincuentes. Ya ha habido una correlación entre el auge del mercado y las amenazas: los fondos robados alcanzaron su punto máximo durante el boom cripto de 2021-2022. Tras un 2024 que ha sido el ‘año dorado’ de Bitcoin, el riesgo de ataques de alto perfil está en aumento.
Aunque determinados factores como el cobro de comisiones o los fondos de garantía de depósitos son determinantes a la hora de escoger un exchange, ahora también lo son la seguridad o la atención al cliente; como parte de la reputación de una empresa de intercambio de criptomonedas. En un mercado con un gran número de actores, cualquier mínimo fallo puede menoscabar la confianza del consumidor y dañar la imagen de un exchange. Además, el ecosistema cripto depende de una confianza en su infraestructura; y todas las piezas son importantes para la supervivencia de la industria.
En nuestro informe sobre delitos relacionados con criptomonedas (Crypto Crime Report) se puso de manifiesto el papel tan destacado que están desempeñando los actores vinculados a Corea del Norte. En 2023, los grupos norcoreanos robaron alrededor de 660 millones de dólares en 20 incidentes. En 2024, fueron responsables de 1.340 millones de dólares en 47 incidentes, más del doble del año anterior.
Pero sin duda alguna, no podemos permitir que la desconfianza se apodere del entorno cripto. Estamos en un momento muy importante, donde España tiene futuro prometedor en la adopción de criptomonedas. Un 9% de los españoles posee criptoactivos, según un estudio del Banco Central Europeo, lo que supone un crecimiento del 225% en los últimos dos años. Cada vez existe más confianza de las instituciones públicas en los criptoactivos, y de la misma forma, la banca española esté comenzando a explorar el potencial de latecnología blockchain para transformar los servicios financieros.
Todo este viento a favor no puede verse contaminado por la ciberdelincuencia. Sólo tenemos que apostar e invertir en herramientas que mejoren la seguridad en los exchanges y otros proveedores de servicios cripto. Las herramientas de detección y respuesta de endpoints tienen inteligencia avanzada como para identificar y mitigar amenazas en los dispositivos utilizados por los empleados de los exchanges. Las medidas también incluyen la protección de ordenadores mediante desconexión de Internet y los recursos expuestos a la red, que deben usarse exclusivamente para firmar transacciones cripto. Cuando un nodo físico deba acceder a una billetera, debe aplicarse la máxima seguridad: un acceso controlado y rigurosamente protegido. El almacenamiento de claves API debería integrarse con Módulos de Seguridad de Hardware (HSMs), que añaden una capa adicional de autenticación.
En cuanto a la infraestructura Web3, es fundamental establecer procesos dedicados para la comunicación entre los firmantes, de modo que todas las aprobaciones contemplen matices y variaciones. Además, las billeteras de computación multipartita (MPC) reducen la dependencia de puntos únicos de fallo en la gestión de claves. También existen soluciones para supervisar las transacciones entre billeteras, por ejemplo, limitando los volúmenes de transferencia.
También hemos visto cómo se producen infiltraciones entre los departamentos de tecnología de empresas de servicios cripto usando identidades falsas. Recientemente, el Departamento de Justicia de Estados Unidos acusó a 14 ciudadanos de Corea del Norte que habían robado información y extorsionaron a otros empleados para obtener más de 88 millones de dólares. Las medidas de seguridad internas también deben incluir verificaciones de antecedentes y una mayor formación para detectar prácticas de ingeniería social. Por último, los usuarios finales tienen acceso a recursos gratuitos para verificar transacciones y reforzar su seguridad dentro y fuera del blockchain.
En definitiva, creo que no sólo los proveedores de servicios deben apostar por la seguridad de los activos y las transacciones. Es necesario un compromiso de todos los actores, que debemos de colaborar y contribuir para que el ecosistema cripto sea más seguro y confiable para todos.

Christian Menda, responsable de Chainalysis en España
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas