- UPCX, una plataforma de pagos, sufrió un ciberataque que resultó en la pérdida de $70 millones en tokens UPC.
- El atacante manipuló la configuración de ProxyAdmin para acceder a cuentas de gestión y retirar 18.4 millones de tokens UPC.
- UPCX ha suspendido temporalmente los depósitos y retiros, asegurando que los activos de los usuarios no se vean afectados.
- El incidente provocó que el precio del token UPC cayera de $4.02 a $3.77.
- Expertos atribuyen el ataque a credenciales comprometidas o medidas de control de acceso inadecuadas.
Brecha de Ciberseguridad: Plataforma de Pagos UPCX Pierde $70 Millones
En una significativa brecha de ciberseguridad, la plataforma de pagos UPCX experimentó una pérdida de $70 millones debido a actividades de hackers. Esta brecha resalta las vulnerabilidades en el mercado de criptomonedas en rápida evolución, enfatizando la necesidad de medidas de seguridad robustas.
Anatomía del Ataque
El atacante accedió y alteró exitosamente las configuraciones de ProxyAdmin, obteniendo acceso no autorizado a cuentas de gestión. Esta manipulación les permitió ejecutar funciones que resultaron en el robo de 18.4 millones de tokens UPC. Cyvers Alerts identificó múltiples transacciones sospechosas vinculadas a este evento, destacando una dirección donde ocurrieron actualizaciones no autorizadas.
Respuesta e Impacto en el Mercado
En respuesta a esta brecha, UPCX detuvo rápidamente todas las operaciones de depósito y retiro como medida de precaución, asegurando a los usuarios que sus activos permanecieron seguros. A pesar de estas garantías, la confianza del mercado se vio afectada; datos de CoinMarketCap muestran que el precio de los tokens UPC cayó de $4.02 a $3.77 antes de recuperarse ligeramente.
Análisis de Expertos y Recomendaciones
Expertos de Cyvers sugieren que este ataque podría haber surgido de credenciales de inicio de sesión comprometidas o controles de acceso insuficientes, un escenario común entre proyectos Web3 en 2024, que representa el 80% de las pérdidas relacionadas. Meir Dolev de Cyvers destaca estas vulnerabilidades como factores de riesgo críticos para incidentes similares.
Los especialistas en seguridad recomiendan fortalecer los mecanismos de protección mediante la implementación de protocolos de múltiples firmas y procesos de verificación de transacciones. Tales mejoras podrían mitigar los riesgos asociados con la explotación de derechos administrativos, una táctica frecuentemente empleada por ciberdelincuentes.
Paisaje Comparativo de Ciberdelincuencia
El impacto financiero de este incidente supera las pérdidas mensuales registradas anteriormente en marzo de 2025, cuando el total de criptoactivos robados ascendió a $33 millones, según informes de PeckShield. La magnitud de esta brecha exige atención urgente para asegurar las plataformas de activos digitales contra amenazas crecientes.
En general, aunque la acción rápida mitigó el impacto en los usuarios durante esta crisis, sirve como un recordatorio contundente de los desafíos continuos que enfrentan los ecosistemas de finanzas descentralizadas, donde la vigilancia sigue siendo primordial contra ciberataques sofisticados dirigidos a criptomonedas a nivel mundial.
