Casos
Hackeos de wallets y cuentas en exchanges
Un hackeo de wallet o de cuenta en un exchange deja rastros en varios lugares: la blockchain registra el drenado, el exchange registra los accesos y los cambios de configuración, y el dispositivo de la víctima conserva indicios del vector de ataque. Un perito informático especializado en criptoactivos reconstruye el incidente completo, sigue los fondos y documenta si hubo fallas de seguridad atribuibles a la plataforma.
Cuándo intervenimos
- Drenado de wallets por phishing, aprobaciones maliciosas o frases semilla comprometidas.
- Accesos no autorizados a cuentas de exchanges.
- SIM swapping y toma de control de cuentas de correo o de doble factor.
- Malware en dispositivos que reemplaza direcciones al copiar y pegar.
- Reclamos contra exchanges por operaciones no reconocidas.
Qué entregamos
- Reconstrucción del incidente: vector de ataque, secuencia temporal y transacciones involucradas.
- Rastreo de los fondos sustraídos hasta exchanges o servicios identificables.
- Análisis forense del dispositivo cuando es necesario.
- Informe sobre la actuación del exchange: controles aplicados, alertas y tiempos de respuesta.
- Datos para oficios y para la denuncia penal.
Marco normativo
El acceso ilegítimo a sistemas informáticos y la defraudación informática están previstos en el Código Penal a partir de la Ley 26.388 (arts. 153 bis y 173 inc. 16, entre otros). En la relación entre el usuario y el exchange puede resultar aplicable la Ley 24.240 de Defensa del Consumidor. Los exchanges registrados ante la CNV como proveedores de servicios de activos virtuales (Ley 27.739, RG CNV 994/2024) deben cumplir requisitos de identificación y conservación de información.
Cómo trabajamos en este tipo de casos
- Preservación urgente del dispositivo, las comunicaciones y los datos de la cuenta.
- Análisis on-chain del drenado y de las aprobaciones firmadas.
- Rastreo de los fondos hasta puntos requeribles.
- Reconstrucción del vector de ataque a partir de la evidencia técnica.
- Informe para la denuncia y, en su caso, para el reclamo contra la plataforma.
Preguntas frecuentes
¿Qué es una aprobación maliciosa?
En redes como Ethereum, un usuario puede autorizar a un contrato inteligente a mover sus tokens. Los sitios de phishing inducen a firmar esas autorizaciones, y luego el atacante vacía la wallet sin necesidad de la clave privada. El análisis on-chain muestra la firma de la aprobación y el drenado posterior, lo que permite reconstruir el incidente con precisión.
¿El exchange puede ser responsable si hackearon mi cuenta?
Depende del caso. Si el acceso se produjo por fallas de seguridad del exchange, por no aplicar sus propios controles o por demoras en bloquear la cuenta tras el aviso, puede haber responsabilidad. El informe técnico reconstruye cómo ocurrió el acceso y qué hizo o dejó de hacer la plataforma; la evaluación jurídica corresponde al abogado.
¿Qué información hay que pedir al exchange después de un hackeo?
Registros de acceso con direcciones IP y dispositivos, cambios de configuración de seguridad, historial de retiros con direcciones de destino, y las comunicaciones con el usuario. Conviene pedirlos cuanto antes, porque los plazos de conservación varían entre plataformas.
Relacionado
Rastreo de criptoactivos para causas judiciales
Seguimiento on-chain de fondos en Bitcoin, Ethereum, Tron y otras redes hasta exchanges identificables, como base de oficios y cautelares.
Preservación de evidencia digital en casos con criptoactivos
Captura forense de cuentas, wallets y comunicaciones con cadena de custodia ISO/IEC 27037, antes de que la prueba desaparezca.
Oficios a exchanges y PSAV registrados en la CNV: qué pedir y a quién
Registro de PSAV en la CNV, datos a requerir, exchanges locales y extranjeros, y congelamiento de fondos.