Saltar al contenido

Casos

Hackeos de wallets y cuentas en exchanges

Un hackeo de wallet o de cuenta en un exchange deja rastros en varios lugares: la blockchain registra el drenado, el exchange registra los accesos y los cambios de configuración, y el dispositivo de la víctima conserva indicios del vector de ataque. Un perito informático especializado en criptoactivos reconstruye el incidente completo, sigue los fondos y documenta si hubo fallas de seguridad atribuibles a la plataforma.

Cuándo intervenimos

  • Drenado de wallets por phishing, aprobaciones maliciosas o frases semilla comprometidas.
  • Accesos no autorizados a cuentas de exchanges.
  • SIM swapping y toma de control de cuentas de correo o de doble factor.
  • Malware en dispositivos que reemplaza direcciones al copiar y pegar.
  • Reclamos contra exchanges por operaciones no reconocidas.

Qué entregamos

  • Reconstrucción del incidente: vector de ataque, secuencia temporal y transacciones involucradas.
  • Rastreo de los fondos sustraídos hasta exchanges o servicios identificables.
  • Análisis forense del dispositivo cuando es necesario.
  • Informe sobre la actuación del exchange: controles aplicados, alertas y tiempos de respuesta.
  • Datos para oficios y para la denuncia penal.

Marco normativo

El acceso ilegítimo a sistemas informáticos y la defraudación informática están previstos en el Código Penal a partir de la Ley 26.388 (arts. 153 bis y 173 inc. 16, entre otros). En la relación entre el usuario y el exchange puede resultar aplicable la Ley 24.240 de Defensa del Consumidor. Los exchanges registrados ante la CNV como proveedores de servicios de activos virtuales (Ley 27.739, RG CNV 994/2024) deben cumplir requisitos de identificación y conservación de información.

Cómo trabajamos en este tipo de casos

  1. Preservación urgente del dispositivo, las comunicaciones y los datos de la cuenta.
  2. Análisis on-chain del drenado y de las aprobaciones firmadas.
  3. Rastreo de los fondos hasta puntos requeribles.
  4. Reconstrucción del vector de ataque a partir de la evidencia técnica.
  5. Informe para la denuncia y, en su caso, para el reclamo contra la plataforma.

Preguntas frecuentes

¿Qué es una aprobación maliciosa?

En redes como Ethereum, un usuario puede autorizar a un contrato inteligente a mover sus tokens. Los sitios de phishing inducen a firmar esas autorizaciones, y luego el atacante vacía la wallet sin necesidad de la clave privada. El análisis on-chain muestra la firma de la aprobación y el drenado posterior, lo que permite reconstruir el incidente con precisión.

¿El exchange puede ser responsable si hackearon mi cuenta?

Depende del caso. Si el acceso se produjo por fallas de seguridad del exchange, por no aplicar sus propios controles o por demoras en bloquear la cuenta tras el aviso, puede haber responsabilidad. El informe técnico reconstruye cómo ocurrió el acceso y qué hizo o dejó de hacer la plataforma; la evaluación jurídica corresponde al abogado.

¿Qué información hay que pedir al exchange después de un hackeo?

Registros de acceso con direcciones IP y dispositivos, cambios de configuración de seguridad, historial de retiros con direcciones de destino, y las comunicaciones con el usuario. Conviene pedirlos cuanto antes, porque los plazos de conservación varían entre plataformas.

Relacionado

Una causa con criptoactivos requiere prueba técnica sólida

Consulta inicial sin cargo y confidencial. Respuesta dentro de las 24 horas hábiles.

No prometemos recuperar fondos ni cobramos un porcentaje de lo recuperado. Cómo verificarnos.