Saltar al contenido

Buscador de incidentes

Busca en el Registro de incidentes por entidad, cadena o clase de ataque. Cada resultado enlaza a un registro cuyos campos citan un documento primario. Si una búsqueda no devuelve nada, es que no lo hemos registrado, no que no haya ocurrido.

DivulgadoIncidente EntidadCadenaEstado
Compromiso de la cartera fría de Bybit, febrero de 2025: qué ocurrió y qué comprobar
Cadena de suministro · Compromiso de la interfaz de firma
Bybit Ethereum Resuelto
Compromiso de la firma en Radiant Capital, octubre de 2024: qué ocurrió y qué comprobar
Compromiso de claves · Compromiso de la interfaz de firma
Radiant Capital Arbitrum, BNB Chain Contenido
Compromiso de la cartera multifirma de WazirX, julio de 2024: qué ocurrió y qué comprobar
Compromiso de claves · Compromiso de la interfaz de firma
WazirX Ethereum Contenido
Salida no autorizada de fondos en DMM Bitcoin, mayo de 2024: qué ocurrió y qué comprobar
Compromiso de claves
DMM Bitcoin Bitcoin Resuelto
Compromiso de claves por un interno en Munchables, marzo de 2024: qué ocurrió y qué comprobar
Acceso de un interno · Control de acceso
Munchables Blast Resuelto
Compromiso del puente de Orbit Chain, diciembre de 2023: qué ocurrió y qué comprobar
Compromiso de claves · Exploit de puente
Orbit Chain Ethereum, Orbit Chain Contenido
Ataque a la cadena de suministro de Ledger Connect Kit, diciembre de 2023: qué ocurrió y qué comprobar
Cadena de suministro · Vaciador de carteras
Ledger (Connect Kit library) Ethereum Resuelto
Compromiso de la base de datos de Mixin Network, septiembre de 2023: qué ocurrió y qué comprobar
Compromiso de claves · Compromiso de infraestructura
Mixin Network Bitcoin, Ethereum Contenido
Reentrada por el compilador Vyper en Curve Finance, julio de 2023: qué ocurrió y qué comprobar
Cadena de herramientas · Reentrada
Curve Finance (Vyper compiler) Ethereum Resuelto
Salidas no autorizadas de fondos en Multichain, julio de 2023: qué ocurrió y qué comprobar
Compromiso de claves · Exploit de puente
Multichain Ethereum, Fantom, Moonriver En disputa
Robo de fondos de usuarios de Atomic Wallet, junio de 2023: qué ocurrió y qué comprobar
Compromiso de claves · Vaciador de carteras
Atomic Wallet Bitcoin, Ethereum, Tron En disputa
Ataque por donación en Euler Finance, marzo de 2023: qué ocurrió y qué comprobar
Lógica de negocio · Préstamo relámpago
Euler Finance Ethereum Resuelto
Compromiso de una dirección vanity en Wintermute, septiembre de 2022: qué ocurrió y qué comprobar
Compromiso de claves · Generación débil de claves
Wintermute Ethereum Resuelto
Exploit de reutilización del puente Nomad, agosto de 2022: qué ocurrió y qué comprobar
Control de acceso · Exploit de puente
Nomad Ethereum, Moonbeam Resuelto
Compromiso de claves del puente Horizon de Harmony, junio de 2022: qué ocurrió y qué comprobar
Compromiso de claves · Exploit de puente
Harmony (Horizon Bridge) Ethereum, Harmony Resuelto
Ataque de gobernanza con préstamo relámpago en Beanstalk, abril de 2022: qué ocurrió y qué comprobar
Gobernanza · Préstamo relámpago
Beanstalk Farms Ethereum Resuelto
Compromiso de claves de validador del puente Ronin, marzo de 2022: qué ocurrió y qué comprobar
Compromiso de claves · Exploit de puente
Sky Mavis / Ronin Network (Axie Infinity) Ethereum, Ronin Resuelto
Exploit de verificación de firmas en Wormhole, febrero de 2022: qué ocurrió y qué comprobar
Exploit de puente · Verificación de firmas
Wormhole Ethereum, Solana Resuelto
Inyección en el front-end de BadgerDAO, diciembre de 2021: qué ocurrió y qué comprobar
Compromiso del front-end · Vaciador de carteras
BadgerDAO Ethereum Resuelto
Manipulación del oráculo de precios de Cream Finance, octubre de 2021: qué ocurrió y qué comprobar
Manipulación de oráculos · Préstamo relámpago
Cream Finance Ethereum Resuelto
Exploit entre cadenas de Poly Network, agosto de 2021: qué ocurrió y qué comprobar
Control de acceso · Exploit de puente
Poly Network BNB Chain, Ethereum, Polygon Resuelto
Compromiso de las carteras calientes de KuCoin, septiembre de 2020: qué ocurrió y qué comprobar
Compromiso de claves
KuCoin Bitcoin, Ethereum Resuelto
Robo de NEM en Coincheck, enero de 2018: qué ocurrió y qué comprobar
Compromiso de claves
Coincheck NEM Resuelto
Exploit de llamada recursiva en The DAO, junio de 2016: qué ocurrió y qué comprobar
Reentrada
The DAO Ethereum Resuelto
Colapso de Mt. Gox, febrero de 2014: qué ocurrió y qué comprobar
Compromiso de claves · Quiebra de plataforma
Mt. Gox Bitcoin Contenido

El fallo que definió el riesgo de custodia

Mt. Gox gestionaba una parte dominante de la negociación mundial de bitcoin. Su colapso no fue una única vulneración dramática, sino una acumulación: pérdidas que, según lo comunicado, se venían produciendo durante un periodo prolongado y que se descubrieron cuando ya no fue posible atender las retiradas.

Qué podía comprobar realmente un cliente

Casi nada, y esa es la lección. No existía una práctica de prueba de reservas, ni una exigencia de segregación, ni un régimen supervisor que reclamara ninguna de las dos. Los clientes tenían un derecho anotado en una base de datos privada y ninguna forma de comprobar si existían los activos que había detrás. Todo lo que vino después en este terreno —la prueba de reservas, las normas de segregación, el régimen de registro japonés— es una respuesta a ese hueco.

Estado: «Contenido», no «Resuelto»

Conisec lo registra como «Contenido». El fallo inmediato está cerrado desde hace mucho, pero las distribuciones a los acreedores llevan más de una década tramitándose por la vía de la rehabilitación civil, y «Resuelto» daría a entender una conclusión que los clientes no experimentaron. Véanse nuestras definiciones de estado.