Hackeron el exchange de bitcoin más grande y se llevaron US$ 40M: ahora pusieron un "corralito"

Es uno de los exchanges más importantes del mundo. Qué fue lo que pasó y cómo afecta a los inversores.

Image description

Binance, uno de los exchanges (casas de cambio) más importantes del mundo, informó que sufrió una brecha de seguridad en su sistema debido a una gran variedad de ataques informáticos, en el día de ayer. Según la información oficial, los hackers lograron retirar de la casa de cambio 7.000 bitcoins (BTC) (alrededor de US$ 40 millones) que se encontraban en el monedero caliente (conectado a la red) de Binance.

"Hemos descubierto una brecha de seguridad a gran escala hoy, 7 de mayo de 2019 a las 17:15:24 (UTC). Los piratas informáticos pudieron obtener una gran cantidad de claves de API de usuario, códigos 2FA y potencialmente más información. Los hackers utilizaron una variedad de técnicas, como phishing, virus y otros ataques. Todavía estamos concluyendo todos los métodos posibles utilizados. También puede haber cuentas adicionales afectadas que aún no se hayan identificado", explicó Zhao Changpeng, CEO de la compañía china en su sitio web.

El anuncio de un servicio inesperado de mantenimiento por parte del CEO de Binance, también conocido como CZ

El retiro masivo de criptomonedas se realizó en una sola transacción, lo que activó todas las alarmas de su sistema de seguridad. La compañía procedió a detener todos los retiros, generando un corralito virtual en el exchange. Si bien los activos afectados parecen muchos, sólo representa el 2% de todos sus fondos de BTC, que se encontraban en un monedero conectado a la red, ya que la enorme mayoría está guardado en lo que se conoce como "cold wallet", sin posibilidad de ser vulnerado a distancia. El "corralito" se extenderá por una semana mientras se llevan a cabo las auditorías correspondientes.

El precio de Bitcoin bajó hasta un 4,2 por ciento en las primeras operaciones en Asia al conocerse la noticia del hackeo, aunque más tarde recuperó algunas de sus pérdidas.

"Los fondos están seguros"

Junto al balzado de agua fría del anuncio, la compañía también aseguro que ninguno de los fondos de sus usuarios se vería afectado. El exchange tiene, desde el año pasado, una política anti hackeo denominada SAFU (Secure Asset Fund for Users). Se trata de un fondo especial de resguardo que se fondea con el 10% del total de sus comisiones de negociación. El nombre del fondo deriva de una expresión del CEO de la compañía "Funds are safe" que fue convertida a una expresión de un inglés con pronunciación asiática, por lo que "safe" pasó a ser "safu".

¿Cómo fue el hackeo?

La compañía, hasta el momento, no dio demasiados detalles. Sólo confirmo que se trata de un ataque que involucra las llaves API (tokens de registro que usan los sitios web para autentificar usuarios) y los códigos 2FA (códigos de "dos pasos", como chequear un número que se envía al celular para acceder a otro servicio como una red social). Al parecer, los atacantes llevaron adelante una campaña de phising que logró recolectar estos datos aprovechando alguna vulnerabilidad hasta ahora no clarificada por la empresa

El antecendente más claro se remonta al año pasado, cuando sucedió algo similar. Una clave API es el nombre que se le da a alguna forma de token secreto que se envía junto con las solicitudes de servicios web (o similares) para identificar el origen de una solicitud. La clave puede incluirse en algún resumen del contenido de la solicitud para verificar el origen y evitar la manipulación de los valores. En un ataque similar que ocurrió en marzo de 2018, los atacantes lograron recolectar las llaves API de cientos de usuarios de Binance. Luego, usaron estas llaves para crear bots automáticos de trading (software que ejecuta ventas y compras dentro del exchange). El objetivo era coordinar su granja de bots para "pumpear" (como se conoce en el mundo cripto a la suba artificial del precio de una moneda por fuerza bruta) una moneda llamada Viacoin; que los propios atacantes estaban comerciando por bitcoins.

Se estima que este ataque pudo haber involucrado un robo de llaves API a los usuarios, sólo que hasta ahora se desconoce cómo lograron acceder a las ordenes de BTC.

Tu opinión enriquece este artículo:

El que sale a la hora 16 (y a otras horas, también): cómo opera y qué recorridos realiza el Tren de las Sierras (el tramo más caro a $ 160)

(Por Rocío Vexenat) Citando al gran Pappo Napolitano en su famosa canción "el Tren de las 16" (y tarareada por el mismísimo Pepe Argento en un capítulo de Casados con Hijos), el Tren de las Sierras es un servicio turístico que recorre todo el Valle de Punilla en la provincia de Córdoba. ¿Solo sale a las 16? No, tiene varias frecuencias, recorridos y horarios, y su particularidad es el tan bajo costo que tienen los pasajes a sus respectivos destinos. En la nota te cuento un poco más.

A los "pituquitos de Recoleta" (y a los "carrasquitos") les conviene vender y mudarse a Córdoba (a cuánto el m2 en las principales ciudades)

Los habitantes de los barrios más “pituquitos” de Buenos Aires, enfrentan un panorama inmobiliario que podría invitarlos a considerar nuevas opciones residenciales. ¿Por qué? Simple. Según el último relevamiento de ZonaProp y la Universidad Di Tella, los precios de los inmuebles ahí suben un 3% en dólares, mientras que caen un 33% en pesos ajustados por inflación, destacando la volatilidad y la compleja economía argentina. Buenos Aires se posiciona como la sexta ciudad más cara de América Latina en términos de precio por metro cuadrado. La primera es Montevideo. ¿Y si se mudan a Córdoba?

 

Casa FOA, la vidriera de Proaco para acercar marcas a Pocito Mall (el shopping abriría sus puertas a fin de año)

(Por Soledad Huespe) Mañana abre sus puertas al público Casa FOA, la segunda edición federal de la muestra de diseño y arquitectura más importante del país. La sede elegida es Pocito Social Life, el mega emprendimiento de Grupo Proaco. La apuesta de la desarrollista es grande: esperan que sea el empujón para que Pocito Mall (el shopping que se emplazará en el primer y segundo piso de la torre que asoma sobre Vélez Sarsfield) abra sus puertas en diciembre de 2024. Mano a mano con Lucas Salim, en el primer estudio de streaming montado en una muestra de FOA.

¿Disney o fiesta de 15?: con un dólar estable cuánto sale hoy el viaje mágico y soñado (mano a mano con Juan Toselli)

(Por Diana Lorenzatti) El dólar hizo la “plancha” y las quinceañeras la hacen en Cocoa Beach, una de las paradas incluidas en el viaje a Disney que ofrece la operadora cordobesa Toselli. En esta coyuntura, cómo repuntó este viaje soñado -a pesar de la crisis económica- y cuánto sale hoy. Lo comparamos con el que hacen a Europa, en este mano a mano con Juan Toselli.

Nala Masa Madre, el emprendimiento “de la Villa” de panes y pastelería artesanal (agroecológica y natural)

Victoria Vera es la creadora de este proyecto que tiene más de 10 años de trabajo, esfuerzo y aprendizaje. ¿Qué elabora? Todo tipo de panes, panificados y hasta avena con masa madre, este fermento que fue tendencia en la pandemia (pero que tiene muchos años de uso), y que tiene muchos beneficios a la hora de consumirlo por todas sus buenas propiedades. ¿Conocemos un poco más? Seguí leyendo la nota.

De Caroya a Bariloche: una escuela local aumenta la producción de conservas y dulces (y las coloca en ciudades de turismo “caliente”)

(Por María Rosa Ponce) Bajo un cuidadoso proceso de selección de materia prima y elaboración EFA, incrementó su producción a 3 mil litros/botellas mensuales de tomate triturado y consiguió ubicar sus dulces en Bariloche, Mar del Plata y otros destinos masivos. Higos, peras, durazno y frutilla entre las mermeladas seleccionadas. Sumarán  frutas en almíbar y pickles. 

 

Pampita es “nuevocentrista”: pasó por Nuevocentro Shopping y reveló qué tiene que tener una marca (para trabajar con ella)

La reconocida modelo y conductora argentina Carolina "Pampita" Ardohain compartió una tarde con más de 70 mujeres en Nuevocentro Shopping para hablar sobre su vida personal y profesional. Fue invitada en el marco de la nueva campaña del shopping: “Nuevocentristas”. InfoNegocios estuvo presente y aprovechamos la oportunidad para preguntarle acerca de su marca personal, su sostenibilidad en el tiempo y el impacto en el mundo de los negocios.