Por Canuto  

Una denuncia no verificada señala que Coincustody, un minorista argentino de billeteras de hardware, habría dejado accesible información que conecta compradores identificados con domicilios, documentos y detalles de sus pedidos. El caso expone riesgos de seguridad física, fraude digital y suplantación, aunque no se ha informado públicamente de una confirmación oficial de la empresa.
***

  • La publicación atribuye al actor kingloki una extracción de 278 registros vinculados con Coincustody, incluidos 107 clientes, 70 números de identificación y 212 pedidos.
  • Los datos supuestamente expuestos abarcan nombres, DNI, CUIT, domicilios, teléfonos, correos, direcciones IP, métodos de pago y enlaces de seguimiento de paquetes.
  • Dark Web Informer califica la denuncia como no verificada y sostiene que el acceso habría ocurrido mediante una interfaz de pedidos con lectura abierta, no necesariamente por una intrusión convencional.


Un minorista argentino de billeteras de hardware para criptomonedas habría dejado expuesta información capaz de vincular a compradores identificados con sus domicilios, documentos personales y detalles de entrega. La denuncia, difundida por Dark Web Informer, apunta a coincustody.io y permanece sin verificar. Según la publicación, el conjunto afectaría a 107 clientes, incluiría 70 números de identificación y reuniría 212 pedidos, aunque la cantidad de registros podría ser mayor.

El incidente resulta especialmente delicado porque no se limitaría a datos de contacto comunes, sino que relacionaría la identidad de una persona con la adquisición de un dispositivo diseñado para almacenar criptomonedas. Esa combinación puede crear riesgos tanto digitales como físicos, especialmente cuando también aparecen direcciones particulares, teléfonos operativos y datos logísticos que podrían revelar cuándo y cómo recibió el producto cada comprador.

Qué sostiene la denuncia

La publicación identifica a Coincustody, cuyo dominio aparece como coincustody.io, como el objetivo de una supuesta exposición en Argentina dentro del sector de venta minorista de hardware cripto. Dark Web Informer atribuye el listado al actor denominado kingloki y describe una oferta de venta con contacto directo, respaldada por un volumen de 278 registros y tres extracciones mediante una interfaz de programación de aplicaciones.

El material sitúa la observación del supuesto incidente el 18 de agosto de 2026 y describe un posible acceso abierto de lectura. Esa descripción podría ser compatible con una configuración insegura de una plataforma de comercio electrónico o con un token expuesto, pero no demuestra por sí sola que los sistemas internos hayan sido comprometidos mediante una intrusión más amplia.

Entre los datos que supuestamente aparecen figuran nombres completos, números de DNI y CUIT, domicilios, códigos postales y números de departamento, además de teléfonos y correos electrónicos. La lista también incluye identificadores de transacciones de pago, direcciones IP del navegador, modelos exactos de dispositivos comprados, valores y fechas de los pedidos, así como el método de pago utilizado.

El alcance descrito también incorporaría información de mensajería y entrega, enlaces de seguimiento de paquetes y compradores corporativos o extranjeros. La publicación menciona 278 registros, pero advierte que ese conteo no necesariamente refleja la cantidad real de personas o eventos comerciales involucrados, porque una sola persona puede aparecer en varios pedidos y cada registro puede contener múltiples campos sensibles.

Por qué la combinación de datos eleva el riesgo

Una dirección residencial aislada puede parecer un dato personal más dentro de una base comercial, pero adquiere otra dimensión cuando se la asocia con un DNI, un teléfono funcional y la compra de una billetera de hardware. El dispositivo no demuestra que el comprador conserve fondos ni revela el saldo de sus activos, aunque sí permite inferir un interés concreto por custodiar criptomonedas fuera de un exchange.

Dark Web Informer sostiene que esa combinación puede convertir una filtración de privacidad en una lista potencial de objetivos, con consecuencias que trascienden el robo de cuentas. La advertencia alude al riesgo de robos violentos en viviendas de tenedores conocidos de criptomonedas en la región. Esa posibilidad no debe presentarse como un hecho ocurrido en este caso, pero explica la sensibilidad especial de los datos.

El modelo exacto del dispositivo y la fecha de compra también pueden facilitar campañas de suplantación convincentes. Un atacante podría intentar enviar un aviso falso de actualización de firmware, soporte técnico o seguimiento de pedido con el objetivo de obtener la frase de recuperación, que funciona como la credencial decisiva para controlar los fondos asociados a una billetera.

La exposición de DNI, CUIT y teléfono abre además caminos para el fraude de identidad y la duplicación de tarjetas SIM, mientras que los enlaces de seguimiento pueden aumentar el riesgo de interceptación durante el tránsito. Ninguno de esos escenarios confirma que los atacantes hayan tomado fondos o contactado a las personas afectadas, pero la disponibilidad conjunta de los datos podría hacer más creíbles los intentos de engaño posteriores.

Una denuncia todavía no verificada

La propia publicación clasifica el caso como no verificado y señala que el supuesto acceso habría sido de lectura sobre una interfaz de pedidos. La exportación descrita sería compatible con una extracción estándar de órdenes de una tienda en línea, lo que podría apuntar a un token expuesto o a un endpoint configurado de manera incorrecta, aunque esa hipótesis requiere comprobación técnica independiente.

El tamaño del conjunto haría posible que algunas personas reconocieran sus propios datos en las muestras, pero la fuente no reproduce los registros completos ni la ruta de contacto porque contienen identificaciones personales. Esa decisión evita amplificar información sensible y mantiene la denuncia en el terreno de la atribución y la evaluación, no en el de la publicación de datos de las posibles víctimas.

El vendedor habría indicado que cuenta con compradores en la Unión Europea y Uruguay, una circunstancia que podría activar obligaciones adicionales a las previstas por la legislación argentina de protección de datos. Sin embargo, la información disponible no establece qué jurisdicciones están efectivamente afectadas, qué autoridad fue notificada ni si se inició una investigación formal.

La cuenta asociada al listado también promocionaría por separado servicios de intrusiones pagadas, un elemento que puede influir en la evaluación de sus motivaciones y credibilidad. Esa circunstancia no valida ni invalida automáticamente el contenido, por lo que cualquier conclusión sobre el alcance real debe esperar una respuesta de Coincustody, una revisión del sistema señalado o confirmaciones directas de clientes.

Qué deberían considerar los posibles afectados

Las personas que hayan comprado en Coincustody pueden revisar comunicaciones recientes relacionadas con pedidos, entregas y actualizaciones de dispositivos, pero deberían evitar enlaces recibidos por canales inesperados. Los fabricantes legítimos de billeteras de hardware no necesitan que el usuario entregue su frase de recuperación, y ningún soporte confiable debería pedir esa información completa para reparar o actualizar un equipo.

También conviene tratar con cautela cualquier mensaje que combine el nombre del comprador, un modelo exacto de wallet, una fecha de compra o un número de seguimiento. La personalización no prueba autenticidad, porque precisamente esos detalles serían útiles para construir una notificación fraudulenta que parezca provenir del minorista, de una empresa de mensajería o del fabricante del dispositivo.

La exposición potencial de un teléfono y documentos de identidad justifica vigilar intentos inusuales de recuperación de cuentas, cambios inesperados en servicios móviles y comunicaciones financieras no reconocidas. Si una persona sospecha de una duplicación de SIM o de un uso indebido de sus documentos, debe contactar directamente a su operador y a las instituciones correspondientes mediante canales oficiales, sin depender de números incluidos en mensajes sospechosos.

En cuanto a la custodia, la información publicada no demuestra que alguna frase semilla haya sido expuesta. Aun así, una persona afectada debería confirmar el estado de su dispositivo únicamente con la documentación oficial del fabricante y recordar que revelar la frase de recuperación equivale, en la práctica, a entregar el control de los fondos.

Causas de movimientos recientes

La denuncia no aporta evidencia de un movimiento de mercado asociado con el supuesto incidente. Por tanto, no corresponde atribuirle efectos confirmados sobre el precio de bitcoin u otros activos. Cualquier reacción de mercado sería, como máximo, una explicación plausible y no una causalidad demostrada.

Lo que falta por aclarar

La principal incógnita es si Coincustody confirmará o negará la existencia de un acceso abierto y qué medidas habría aplicado para cerrar la supuesta exposición. También será relevante conocer si el acceso permitió consultar únicamente pedidos, si alcanzó sistemas de clientes y si los enlaces de seguimiento continúan activos, porque cada escenario tendría una gravedad y una respuesta distinta.

La cifra de 107 clientes no debe interpretarse automáticamente como el número total de personas en riesgo, ya que el listado menciona 212 pedidos y 278 registros. Del mismo modo, la presencia de 70 números de identificación no demuestra que todos correspondan a personas distintas ni que cada campo haya quedado disponible durante el mismo periodo.

La inclusión de compradores corporativos y extranjeros podría ampliar las obligaciones de notificación y coordinación, pero la fuente no proporciona una distribución detallada por país o tipo de cliente. Tampoco identifica públicamente a las personas mencionadas en las muestras, una cautela necesaria para no convertir una denuncia sobre privacidad en una nueva divulgación de datos personales.

Hasta que existan verificaciones técnicas o una respuesta oficial, el caso debe tratarse como una alerta preventiva y no como una filtración confirmada. La combinación descrita, sin embargo, muestra por qué los comercios de hardware cripto deben proteger con especial rigor la información de sus clientes, limitar el acceso a interfaces de pedidos y evitar que los datos logísticos permanezcan expuestos.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín