Ciberseguridad cripto: el caso de Poloniex y sus implicaciones
La ciberseguridad es muy importante en el mundo cripto. Muchos expertos dicen que la tecnología blockchain es muy segura. Pero también hay muchos hackers que intentan robar o engañar. ¿Por qué pasa esto? Porque la seguridad no depende solo de la blockchain. También depende de cómo usamos y guardamos nuestras criptomonedas.
Imagina que tienes un sistema de seguridad muy bueno en tu casa. Pero dejas las llaves y la contraseña debajo de la alfombra y todos lo saben. ¿De qué sirve tu sistema? Tu sistema es tan seguro como el punto más débil. Y lo mismo pasa en el mundo cripto. Hay muchos puntos débiles que pueden fallar o ser atacados. Por ejemplo, las páginas web donde compramos y vendemos, las aplicaciones donde guardamos nuestro dinero, los programas que usamos para hacer negocios, etc. Todos estos elementos pueden tener problemas o riesgos. Por eso, no podemos confiar solo en la blockchain. Tenemos que estar alertas y cuidarnos.
¿Te has preguntado por qué hay tantos hackeos en los exchanges de criptomonedas? Pues yo también. Y he encontrado algunas posibles respuestas.
La primera es que las criptomonedas son muy especiales. No dependen de ningún gobierno ni de ningún banco. Son como el dinero de Monopoly, pero más caro. Esto hace que sea más difícil para los exchanges proteger sus fondos de los malos. Es como si tuvieras una caja fuerte muy resistente, pero la dejaras en medio de la calle.
La segunda es que las criptomonedas valen mucho. Son como el oro, pero más brillante. Esto hace que sean muy tentadoras para los hackers.
La tercera es que muchos exchanges son muy novatos. No tienen mucha experiencia ni mucha seguridad. Son como niños con juguetes nuevos, pero sin pilas. Esto hace que sean muy vulnerables a los ataques.
La cuarta es que no hay mucha regulación. Cada país tiene sus propias normas y leyes. Son como un rompecabezas, pero sin piezas. Esto hace que sea más complicado para atrapar y castigar a los hackers.
¿Sabes por qué hay tantos hackeos, robos y estafas en el mundo cripto? Porque es un lugar muy complejo y contradictorio. Es como un parque de atracciones, pero sin normas ni seguridad. Hay mucha gente que no sabe lo que hace, pero que se cree que lo sabe todo. Hay mucha gente que sueña con hacerse rica, pero que no tiene ni idea de cómo proteger su dinero. Y hay mucha gente que se aprovecha de todo esto para robar y engañar. Es el Disneylandia de los hackers.
El método más usado por los hackers es la ingeniería social. Esto consiste en hacerse pasar por alguien de confianza y convencer a los empleados de los exchanges para que les den información secreta, como contraseñas o claves privadas. Es como si un ladrón llamara a tu puerta y te dijera que es tu primo y que necesita entrar a tu casa. Y tú, tan inocente, le abrieras la puerta y le dieras las llaves de tu caja fuerte. ¿Qué crees que haría el ladrón? Pues lo mismo hacen los hackers.
Todo es sobre la explotación de vulnerabilidades. Es decir, aprovechar los fallos o errores para acceder a los fondos. Es como si un ladrón encontrara una ventana rota o una cerradura forzada en tu casa y entrara a robar. Y tú, tan descuidado, no hubieras arreglado ni vigilado tu casa.
Ahora bien, los hackers son muy astutos y creativos. Y, con mucha frecuencia, los exchanges de criptomonedas son muy vulnerables y descuidados evitar que te roben, tienes que ser muy precavido y educado.
Poloniex, un exchange de criptomonedas, sufrió un robo de más de 100 millones de dólares por parte de un hacker. El exchange asegura que ha localizado al ladrón y que le ha ofrecido 10 millones de dólares como recompensa si devuelve el dinero. Para que no haya malentendidos, le ha enviado el mensaje en 15 idiomas distintos. Sin embargo, la comunidad no se fía mucho de esta historia y se cuestiona la seguridad y la eficacia de Poloniex. Después de contratar a una empresa de seguridad, Poloniex ha reactivado los retiros y ha dicho que reembolsará a los usuarios que perdieron sus fondos. ¿Conseguirá así restaurar la confianza de sus clientes? ¿O habrá perdido su credibilidad para siempre? ¿Y el hacker, se dejará convencer por la oferta o se hará el sordo? Solo el tiempo lo dirá.
Imagina que un hacker te quita millones de dólares en criptomonedas. ¿Qué harías? ¿Le ofrecerías una parte del dinero para que te lo devolviera? Esta es una cuestión complicada que tiene sus ventajas y sus inconvenientes.
Los que apoyan ofrecer una recompensa piensan que así podrían recuperar el dinero de los usuarios del exchange, que tal vez lo necesiten mucho. También piensan que así podrían disuadir a otros hackers de atacarlos. Y que así podrían reforzar su seguridad, aprendiendo de sus fallos.
Los que se oponen a ofrecer una recompensa creen que eso sería recompensar al criminal y animar a más gente a imitarlo. También creen que eso sería difícil de pagar, porque tal vez no tengan suficiente dinero. Y que eso sería injusto para los usuarios que no sufrieron el robo, porque tendrían que pagar por los demás.
En definitiva, la decisión de ofrecer una recompensa a un hacker que haya robado millones de dólares de un exchange de criptomonedas depende de cada situación. Los exchanges de criptomonedas tienen que sopesar bien los beneficios y los riesgos de hacerlo.
Yo personalmente creo que los riesgos son mayores que los beneficios. El robo es un delito y no debe recompensarse. Además, la recompensa podría dar la impresión de que el robo no es tan grave si el hacker devuelve el dinero.
Y, por último, este hackeo genera una mayor desconfianza entre los usuarios de criptomonedas, que ven cómo sus fondos pueden desaparecer de un momento a otro. ¿Qué podemos hacer para evitar que esto vuelva a pasar? ¿Podemos confiar en los exchanges o debemos guardar nuestras criptomonedas en nuestras propias billeteras? ¿Qué medidas de seguridad debemos tomar para proteger nuestros activos digitales? Estas son algunas de las preguntas que nos planteamos después de este suceso. En fin, esperamos que Poloniex pueda resolver el problema.
Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.
Las inversiones en criptoactivos no están reguladas. Es posible que no sean apropiados para inversores minoristas y que se pierda el monto total invertido. Los servicios o productos ofrecidos no están dirigidos ni son accesibles a inversores en España.