Tether News
¿Qué fue el hackeo de $27 millones de BigONE?
BigONE, la plataforma de intercambio de criptomonedas con sede en Seychelles, confirmó que el 16 de julio de 2025 sufrió un ataque a la cadena de suministro de criptomonedas que permitió a los ciberdelincuentes extraer $27 millones de sus billeteras calientes.

Mediante un sofisticado ataque, los hackers comprometieron la red de producción de la plataforma y obtuvieron acceso a los fondos sin siquiera acceder a las claves privadas.
Curiosamente, BigONE ha informado que no se filtraron claves privadas durante el exploit. En cambio, se manipularon los sistemas internos para permitir retiros no autorizados de fondos de diversos activos. Según datos onchain, los atacantes se llevaron:
121 Bitcoin (BTC).
350 Ether (ETH).
9.69 mil millones de Shiba Inu (SHIB).
538.000 Dogecoin (DOGE).
Activos digitales como Tether USDt (USDT) y más. Estos retiros de fondos no autorizados fueron confirmados oficialmente por BigONE, declarando: “En la madrugada del 16 de julio, BigONE detectó movimientos anormales que involucraban una parte de los activos de la plataforma. Tras la investigación, se confirmó que se trataba de un ataque de terceros dirigido a nuestra billetera caliente”.
BigONE también continuó asegurando a los usuarios que la amenaza estaba contenida y que todas las claves privadas de los clientes estaban seguras. Concluyó que la vulnerabilidad del ataque había sido identificada y cerrada, eliminando el riesgo de mayores pérdidas.

Esto se unió a la lista de hackeos de alto perfil a exchanges de criptomonedas en 2025. BigONE restableció rápidamente sus servicios, incluyendo depósitos y operaciones, mientras colaboraba con los expertos en seguridad blockchain SlowMist para comenzar a rastrear los fondos robados.

¿Sabías que…? Los ataques a criptomonedas ahora se dirigen a múltiples vectores, a menudo combinando ingeniería social, implementación de contratos maliciosos, suplantación de interfaz de usuario y engaños deepfake. Estas se han convertido en prácticas estándar para los principales ciberdelincuentes, lo que representa una evolución significativa respecto a las simples estafas de phishing.

Cómo ocurrió el exploit a la billetera caliente del exchange de criptomonedas BigONE
El hackeo del exchange de criptomonedas BigONE fue diferente a muchos de los ataques observados en los últimos meses. En lugar de usar claves privadas comprometidas o vulnerabilidades de contratos inteligentes, este vector de ataque se centró en las debilidades de la infraestructura de back-end del exchange.

Añadió otra amenaza que los exchanges centralizados (CEX) deben tener en cuenta, con el potencial de eludir muchas de las prácticas de seguridad estándar de la industria. Además, dejó una huella digital difícil de rastrear.
Según HackenProof, una plataforma de recompensas por errores que conecta a empresas con expertos en ciberseguridad, la vulnerabilidad comenzó con tácticas de ingeniería social. Los delincuentes atacaron a un desarrollador clave de BigONE para comprometer su dispositivo. Esto les permitió obtener acceso y permisos no autorizados al exchange.

Los hackers orquestaron entonces un sofisticado ataque a la cadena de suministro. Con el acceso no autorizado, se implementó código malicioso que permitió la alteración temporal de la lógica del servicio de contabilidad y gestión de riesgos dentro del exchange. Esto permitió a los hackers transferir 27 millones de dólares en criptomonedas desde monederos calientes.
Una vez eludida la lógica interna, la extracción de fondos se realizó con precisión. Los atacantes transfirieron activos rápidamente, millones desaparecieron casi instantáneamente, seguidos de transacciones de limpieza por un total de 102.000 USDC (USDC) y 79.000 USDT, lo que revela una exhaustiva planificación previa y un profundo conocimiento de los sistemas internos.
HackenProof señaló que el sistema se ha reforzado y que las claves privadas y los datos de los usuarios se mantienen seguros. BigONE cubre todas las pérdidas de los usuarios con su fondo de reserva de seguros.

Para intentar recuperar los fondos, se ha lanzado un programa de recompensas para fomentar la identificación de los atacantes y rastrear los fondos robados. Cualquier información útil y las recuperaciones exitosas podrían generar recompensas de hasta 8 millones de dólares.

¿Sabías que…? El mercado de seguros de criptomonedas ha crecido de 1.300 millones de dólares en 2023 a 4.200 millones de dólares en 2025. Esto demuestra la escalada en la industria, con primas de intercambio que aumentaron un 35 % interanual en el primer trimestre de 2025.

Rastreando los fondos del hackeo de criptomonedas BigONE de julio de 2025
La firma de seguridad blockchain SlowMist se ha unido a la investigación. La firma es reconocida por ofrecer auditorías de seguridad, consultoría e investigaciones de ataques. La cuenta X de SlowMist confirmó el proceso que utilizaron los hackers para robar los fondos antes de listar las direcciones utilizadas en el robo en las redes Ethereum y BNB Chain.

Tras el robo, los atacantes comenzaron a blanquear activos robados a través de otras criptomonedas. El análisis de Lookonchain, una empresa de observación de blockchain, mostró que los fondos se habían blanqueado a través de otras cadenas de bloques, como Tron, Solana, Ethereum y Bitcoin.

Más allá de esta actualización de la investigación del hackeo de BigONE, determinar el destino final de los fondos ha sido complicado para la comunidad cripto. Los investigadores están trabajando con pruebas de transacciones en blockchain, inteligencia de exchanges, análisis técnicos y pruebas de cadena de custodia para obtener información forense adicional sobre blockchain.
Irónicamente, el famoso investigador de blockchain Zach XBT, que usa el seudónimo, respondió no con una respuesta útil, sino con un comentario sobre X: “No se sientan mal por el equipo, ya que este CEX procesó un buen volumen de estafas de inversión y romances relacionados con matanzas de cerdos”, insinuando que el hackeo podría haber sido un golpe de suerte para la participación de BigONE en el procesamiento de fondos de estafas de inversión.

¿Sabías que…? Los delincuentes se están volviendo cada vez más creativos para blanquear las ganancias de los robos de criptomonedas. Esto incluye métodos como el trading apalancado en plataformas de intercambio descentralizadas (DEX) para abrir grandes posiciones y cubrirlas con capital limpio.

Por qué comprender las vulnerabilidades de los ataques a la cadena de suministro es más importante que nunca.
Este incidente supone otro golpe a la confianza que los usuarios de criptomonedas depositan en las plataformas de intercambio centralizadas. Anteriormente, las amenazas de hackeos en las plataformas y la preferencia por la autocustodia se citaban a menudo como buenas prácticas.

Ahora, los ataques se están volviendo más sofisticados y acaparan titulares cada semana. BigONE se une a una lista alarmante en 2025. Como puede ver en Web3IsGoingGreat.com, que realiza un seguimiento de estafas y fraudes en el sector, la lista crece rápidamente:

CoinDCX fue hackeada por 44 millones de dólares.
Arcadia Finance fue víctima de un ataque por 3,5 millones de dólares.
GMX perdió 40 millones de dólares.
Coinbase fue víctima de un ataque para obtener datos de clientes.
El ataque a BigONE muestra una diferencia importante entre la seguridad criptográfica y la protección de claves privadas, en comparación con la seguridad de la infraestructura y la integridad del sistema. Muchas de estas plataformas de intercambio dependen en gran medida de sistemas de integración continua (CI) para actualizar el software rápidamente. Esta automatización es esencial para un funcionamiento eficiente, pero claramente puede verse comprometida.

Un solo punto de fallo, como un desarrollador clave, puede provocar la inyección de código malicioso para eludir las medidas de seguridad. De hecho, los sistemas pueden reprogramarse para permitir la extracción de fondos, pasando desapercibidos para los sistemas de monitorización que buscan amenazas externas en lugar de ataques internos a los servidores.

Afortunadamente, las principales plataformas de intercambio utilizan sistemas escalonados para proteger los fondos. Esto incluye la segregación en diferentes áreas de financiación y fondos de reserva de seguros para que, en caso de pérdidas, los clientes puedan ser reembolsados.

Es inevitable pensar que las empresas de seguridad blockchain tendrán un año excepcional en 2025, con 2500 millones de dólares ya robados en el primer semestre. Esta cifra ya supera las pérdidas anuales totales de 2024.