- Waitio fue objetivo del grupo de hackers Shiny Hunters, y la brecha de datos resultante puede haber filtrado la información de casi 50,000 usuarios de criptomonedas.
- Algunos de los datos robados incluían direcciones de correo electrónico e historiales de transacciones, lo que significa que las víctimas están en riesgo de phishing y robo de identidad.
- Por otro lado, dado que Waltio utiliza claves API de solo lectura, los fondos de los usuarios en los intercambios conectados están seguros.
Esta semana, surgieron informes de que Waitio, la plataforma popular de impuestos de criptomonedas, sufrió una brecha de datos importante.
Este evento rápidamente se convirtió en un intento de extorsión, ya que un grupo de hackers conocido afirma haber robado información financiera sensible de una base de datos masiva.
Este incidente muestra un peligro creciente para los inversores que utilizan herramientas de terceros para gestionar sus impuestos de criptomonedas.
La Brecha de Datos de Waltio
Como se mencionó, Waitio fue atacado por un grupo de hackers conocido como los Shiny Hunters. Según informes, esta organización tiene una larga historia de atacar a víctimas como gigantes tecnológicos y empresas minoristas.
En el caso de la brecha de datos de Waltio, los hackers supuestamente obtuvieron acceso a una base de datos que contenía los registros de casi 50,000 usuarios. Aún peor, algunos de los datos robados incluyen direcciones de correo electrónico, saldos de cuentas y detalles de historiales de transacciones.
Estos también resultan ser exactamente los datos necesarios para rastrear los activos de una persona en la blockchain.
Los hackers están exigiendo activamente un rescate y han amenazado con filtrar la información públicamente o venderla en la web oscura si la empresa no paga.
Por qué las plataformas de impuestos son los principales objetivos
Waltio actúa como un “asistente de criptomonedas” para más de 60,000 usuarios en Francia y más allá, porque ayuda a las personas a calcular ganancias de capital y generar formularios para las autoridades fiscales.
Los clientes utilizan la herramienta conectando sus APIs de intercambio o subiendo sus direcciones de billetera. La herramienta luego recopila esta información y la almacena en una base de datos.
Y aunque Waitio no tiene el poder de mover fondos en nombre de sus usuarios, la información en sí misma vale una fortuna.
Cuando los criminales saben exactamente cuánto Bitcoin o Ethereum tiene un usuario, así como un mapa de todas sus direcciones, pueden realizar ataques de spear phishing altamente dirigidos.
Podrían enviar un correo electrónico que parezca exactamente un aviso fiscal, y esté adaptado a las tenencias específicas del usuario. Este tipo de filtración incluso podría conducir a amenazas físicas contra personas adineradas, como ha estado ocurriendo en Europa durante el último año.
🚨 Jóvenes armados llevaron a cabo un violento “ataque con llave inglesa” contra la creadora de Twitch y OnlyFans Kaitlyn ‘Amouranth’ Siragusa a principios de este año, entrando en su casa, golpeándola con una pistola y exigiendo acceso a su Bitcoin después de ser engañados por sus publicaciones en línea sobre… pic.twitter.com/vc8FNjUwcH
— Opiniones subjetivas (@subjectiveviews) 9 de diciembre de 2025
Diferencias entre la seguridad de datos y la seguridad de activos
Los usuarios deben entender la diferencia entre sus datos y sus fondos reales. Según cómo funciona la plataforma, tus criptomonedas probablemente estén seguras de un robo directo.
Waltio utiliza claves API de “solo lectura”, lo que significa que el software puede ver las operaciones de un usuario pero no puede ejecutar comandos de “enviar” o “retirar”. En otras palabras, un hacker dentro del sistema de Waltio no puede vaciar la cuenta de Binance o Coinbase de nadie.
Sin embargo, lo que está en riesgo aquí es su identidad. La hackeo ahora tiene los correos electrónicos, la residencia fiscal y la riqueza total de miles de usuarios.
Incluso los usuarios que utilizan una billetera hardware y la han sincronizado con el software de impuestos ahora tienen su información expuesta.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
¡Rusia prohíbe Telegram "enviar archivos y videos"! Exigen eliminar el anonimato, la ecosistema TON enfrenta una prueba
La agencia reguladora de comunicaciones de Rusia, Roskomnadzor, ha comenzado a reducir la velocidad de Telegram desde el 10 de febrero y ha recibido más de 13,000 quejas de usuarios por anomalías en el servicio. Aunque actualmente no se planea un bloqueo total, si Telegram no cumple con los requisitos legales, esto podría afectar su experiencia de uso en Rusia y, en consecuencia, impactar en el ecosistema de la cadena de bloques TON, estrechamente vinculado a él.
動區BlockTempohace5h
SBF en prisión niega la verdad sobre la quiebra de FTX y revela un déficit de 8,000 millones de dólares, reavivando la controversia en el mundo de las criptomonedas
El 10 de febrero, Sam Bankman-Fried, condenado a 25 años de prisión por múltiples cargos de fraude y conspiración, volvió a emitir un mensaje a través de su cuenta verificada en X, afirmando que “FTX nunca quebró”, y acusó a los abogados que tomaron el control de la compañía de presentar una “falsa solicitud de bancarrota”. Esta declaración contrasta fuertemente con las decisiones de los tribunales de EE. UU., los documentos regulatorios y los resultados de auditorías financieras, y también generó rápidamente atención en la comunidad de criptomonedas.
Según registros judiciales, SBF estuvo involucrado en la apropiación de más de 8,000 millones de dólares en activos de clientes, lo que llevó a que la plataforma quedara insolvente a finales de 2022. La enorme pérdida de su empresa relacionada, Alameda Research, fue la causa directa del colapso. Aunque la recuperación de activos posterior y el rebote del mercado mejoraron en algunos casos las expectativas de los acreedores, tanto la fiscalía como el juez enfatizaron que esto no puede cambiar los hechos de fraude ya establecidos.
GateNewsBothace7h
Corea del Sur recurre a la IA para detectar manipulación de criptomonedas en 2026
_Corea del Sur despliega IA para detectar manipulación de criptomonedas en tiempo real, analizando las transacciones por segundo._
_FSS apunta a esquemas de ballenas, pump-and-dumps y fraudes en redes sociales con herramientas de detección automatizadas._
_Nueva Ley Básica de Activos Digitales introduce reglas de licencia para intercambios, operadores y_
LiveBTCNews02-09 12:16
¡Enfrentando riesgo de liquidación en Aave! World Liberty Financial está vendiendo Bitcoin rápidamente para salvarse de una posible liquidación y evitar pérdidas mayores.
En medio de una fuerte volatilidad en el mercado de criptomonedas, el protocolo DeFi World Liberty Financial (WLFI), respaldado por la familia del presidente de Estados Unidos, Donald Trump, ha sido sorprendentemente obligado a vender Bitcoin para pagar deudas debido a la presión de liquidación en la plataforma de préstamos, lo que ha generado gran atención en el mercado.
Según datos de la plataforma de seguimiento on-chain Arkham Intelligence, la billetera oficial de World Liberty Financial vendió más de 170 bitcoins el miércoles a un precio de aproximadamente 67,000 dólares, obteniendo alrededor de 11 millones de dólares en efectivo. Estos fondos fueron transferidos inmediatamente al protocolo líder de préstamos Aave para pagar préstamos y evitar la liquidación.
Al mismo tiempo que se vio obligado a vender monedas para saldar deudas, el precio del token WLFI también continuó presionado.
区块客02-09 09:44
¡Bithumb envió por error 40,000 millones de dólares en Bitcoin! La cuenta se congeló durante 35 minutos, logrando recuperar el 99% de los fondos.
Bithumb envió por error 620,000 BTC (40,000 millones de dólares) a 695 personas (en lugar de los 2,000 won coreanos previstos) el 6 de febrero. El equipo detectó el error en 20 minutos y congeló las cuentas en 35 minutos. Este incidente provocó un desplome instantáneo de Bitcoin hasta los 55,000 dólares. El equipo finalmente recuperó el 99.7% de los fondos. Los usuarios en línea recibieron 20,000 won coreanos y 7 días sin tarifas de transacción.
MarketWhisper02-09 01:43
¡Enfrentando riesgo de liquidación en Aave! World Liberty Financial está vendiendo Bitcoin rápidamente para salvarse de una posible liquidación y evitar pérdidas mayores.
En medio de una fuerte volatilidad en el mercado de criptomonedas, el protocolo DeFi World Liberty Financial (WLFI), respaldado por la familia del presidente de Estados Unidos, Donald Trump, ha sido sorprendentemente obligado a vender Bitcoin para pagar deudas debido a la presión de liquidación en la plataforma de préstamos, lo que ha generado gran atención en el mercado.
Según datos de la plataforma de seguimiento on-chain Arkham Intelligence, la billetera oficial de World Liberty Financial vendió más de 170 bitcoins el miércoles a un precio de aproximadamente 67,000 dólares, obteniendo alrededor de 11 millones de dólares en efectivo. Estos fondos fueron transferidos inmediatamente al protocolo líder de préstamos Aave para pagar préstamos y evitar la liquidación.
Al mismo tiempo que se vio obligado a vender monedas para saldar deudas, el precio del token WLFI también continuó presionado.
区块客02-08 09:39