10.06.2024
Mirjan Hipolito
Experto de criptomonedas y acciones
10.06.2024

Dos clientes de OKX son víctimas de un sofisticado ataque de intercambio de SIM

Dos clientes de OKX son víctimas de un sofisticado ataque de intercambio de SIM Dos clientes de OKX son víctimas de un sofisticado ataque de intercambio de SIM

​En una violación de seguridad significativa, la plataforma de intercambio de criptomonedas OKX informó que dos cuentas de usuarios fueron comprometidas a través de un complejo ataque de intercambio de SIM. Este método implica el secuestro de los números de teléfono de los usuarios para interceptar las notificaciones por SMS y obtener acceso no autorizado a sus cuentas.

Según crypto.news, los hackers explotaron el sistema de notificaciones de riesgo por SMS para crear nuevas claves API, lo que les permitió retirar fondos y ejecutar operaciones sin el consentimiento de los titulares de las cuentas. Los atacantes se dirigieron a usuarios que recibieron alertas de riesgo desde Hong Kong, una táctica que recuerda a ciberataques anteriores en el espacio cripto.

Yu Xian, fundador de SlowMist, una firma de seguridad blockchain, confirmó la creación de nuevas claves API con permisos de retiro y trading como parte del ataque. La rama china de OKX reconoció la violación en un comunicado el 9 de junio, indicando que están investigando activamente los incidentes y se han puesto en contacto con los usuarios afectados.

"Si se determina finalmente que la plataforma es responsable, la plataforma tomará la iniciativa de asumir la responsabilidad. Además, anunciaremos los resultados tan pronto como se complete la investigación correspondiente", leía el comunicado de OKX.

El intercambio de SIM se ha convertido en una amenaza prevalente en el mundo de las criptomonedas, ya que permite a los atacantes eludir la autenticación multifactor al interceptar contraseñas de un solo uso enviadas por SMS. Este tipo de ataque ha afectado previamente a otras bolsas importantes, destacando las vulnerabilidades asociadas con las medidas de seguridad basadas en SMS.

La magnitud total del ataque sigue sin estar clara, y aún no se ha determinado cómo lograron los hackers ejecutar el intercambio de SIM.

Este incidente subraya la necesidad de protocolos de seguridad más fuertes en la industria cripto para proteger a los usuarios de amenazas cibernéticas cada vez más sofisticadas.

Véase también: Corea del Sur introduce nuevas directrices para los NFTs

Este material puede contener opiniones de terceros, no constituye asesoramiento financiero y puede incluir contenido patrocinado.