- Un informe de VECERT Analyzer alega la venta de una base de datos de 1.5 millones de usuarios de Binance.
- Binance refuta estas afirmaciones, sugiriendo que el origen podría ser malware en los dispositivos de los usuarios.
- El incidente resalta los desafíos de seguridad en el sector de las criptomonedas.
Binance Niega las Afirmaciones de Fuga de Datos de VECERT Analyzer
En desarrollos recientes dentro del sector de criptomonedas, ha surgido una controversia significativa involucrando a Binance, una de las principales plataformas de intercambio de criptomonedas. Según VECERT Analyzer, una firma de ciberseguridad, aproximadamente 1.5 millones de registros que contienen datos personales y técnicos de usuarios de Binance fueron puestos a la venta por un actor de amenazas conocido como PexRat. Sin embargo, Binance ha negado rotundamente estas acusaciones.
La Presunta Brecha de Datos: Lo Que Sabemos
VECERT Analyzer identificó esta posible brecha el 28 de marzo de 2026. La firma afirmó que PexRat había ofrecido acceso a conjuntos de datos sensibles que incluyen información personal como nombres, direcciones de correo electrónico, números de teléfono; detalles de cuenta como país de registro y estado de KYC; registros de seguridad con direcciones IP y marcas de tiempo de sesiones; y métodos de autenticación de dos factores (2FA).
La Contrademanda de Binance: Una Perspectiva Diferente
El ex CEO Changpeng Zhao (CZ) abordó estas afirmaciones directamente, afirmando que la muestra filtrada solo contenía direcciones de correo electrónico y contraseñas en texto plano sin ninguna información personal como se sugería anteriormente. Enfatizó que esta situación probablemente se deba a malware en los dispositivos de los usuarios en lugar de una fuga interna de Binance.
CZ destacó que las contraseñas apareciendo en texto plano sugieren que fueron interceptadas desde dispositivos de usuarios finales, ya que Binance nunca almacena las contraseñas de esta manera. Esto indica el posible uso de Troyanos de Acceso Remoto (RATs), software malicioso que afecta dispositivos de usuarios en lugar de originarse en vulnerabilidades de la plataforma.
Contexto Histórico: Un Desafío de Seguridad Continuo
Este incidente recuerda eventos anteriores a principios de 2026 cuando el investigador Jeremy Fowler descubrió una base de datos que comprendía 149 millones de cuentas robadas a través de ataques de malware. Entre ellas, había alrededor de 420,000 cuentas de Binance junto con registros de otras plataformas importantes como Google, Facebook, Instagram, Netflix y TikTok recopilados de dispositivos infectados.
Implicaciones para la Seguridad en Criptomonedas
Aunque Binance niega firmemente esta última afirmación de VECERT Analyzer sobre una brecha o fuga de datos internos que involucre la información privada de sus usuarios—una situación agravada por incidentes anteriores—subraya los desafíos críticos de seguridad que enfrentan las criptomonedas hoy en día en medio de crecientes amenazas cibernéticas que apuntan a activos digitales en todo el mundo.
El tema recurrente aquí enfatiza no solo la vigilancia contra amenazas externas, sino también medidas proactivas que salvaguardan los derechos de privacidad individual mediante estrategias protectoras mejoradas en todos los puntos de contacto involucrados dentro de los ecosistemas criptográficos a nivel global donde los actores colaboran para asegurar entornos de intercambio seguro que beneficien a todos los interesados, fortaleciendo en última instancia la confianza esencial para sostener el impulso detrás del crecimiento continuo de las monedas digitales hacia desarrollos futuros que dan forma a los paisajes financieros del mañana hoy.
