Bitcoin Depot, operador de cajeros automáticos de criptomonedas, informó ante la SEC que sufrió un hackeo corporativo en marzo que derivó en el robo de BTC 50,9, valorados en USD $3,665 millones. La empresa asegura que los datos de clientes y las plataformas de cara al usuario no fueron afectados, pero advirtió posibles costos legales, regulatorios y reputacionales.
***
- Bitcoin Depot reportó que atacantes accedieron a sus sistemas de TI el 23 de marzo y obtuvieron credenciales de cuentas de liquidación de activos digitales.
- La empresa estimó una pérdida preliminar de USD $3,66 millones por el robo de BTC 50,9 y calificó el incidente como material para sus operaciones.
- Según la compañía, no hubo impacto sobre plataformas orientadas al cliente ni sobre datos de usuarios, aunque ya existía un antecedente de brecha en 2023.
Bitcoin Depot Inc., operador de cajeros automáticos de Bitcoin, informó en una presentación ante la Comisión de Bolsa y Valores de Estados Unidos que sufrió un hackeo corporativo que resultó en el robo de BTC 50,9. La compañía calculó la pérdida en USD $3,665 millones, tomando como referencia el precio de Bitcoin al momento del incidente.
La intrusión ocurrió el 23 de marzo, cuando atacantes lograron acceder a los sistemas de tecnología de información de la empresa. A partir de allí, obtuvieron credenciales vinculadas a cuentas de liquidación de activos digitales, lo que les permitió transferir los fondos sin autorización, indica Yahoo Finance.
El caso vuelve a poner el foco sobre los riesgos operativos de las firmas que administran infraestructura física para compra y venta de criptoactivos. En el modelo de negocios de este tipo de compañías, la custodia de reservas digitales y la conexión con sistemas financieros tradicionales elevan la superficie de ataque para actores maliciosos.
Qué ocurrió y cuánto perdió la empresa
De acuerdo con la divulgación corporativa, los hackers consiguieron acceso a billeteras controladas por Bitcoin Depot y extrajeron BTC 50,9. La empresa registró una estimación preliminar de pérdida de USD $3,665 millones, cifra basada en la cotización de Bitcoin al momento del robo.
Bitcoin Depot indicó que el incidente fue lo suficientemente importante como para ser considerado material para sus operaciones. Esa calificación no solo responde al monto sustraído, sino también al posible daño reputacional y a los costos asociados con la respuesta al incidente, los procesos legales y eventuales exigencias regulatorias.
La presentación no detalló si la empresa cuenta con cobertura de seguro para robos de activos digitales. Tampoco precisó de qué manera la pérdida podría afectar la liquidez necesaria para operar su red de cajeros automáticos de Bitcoin.
Ese punto es relevante porque las empresas de este sector deben mantener saldos disponibles para ejecutar transacciones de clientes en tiempo real. Si una parte de esas reservas queda comprometida, la presión puede trasladarse a la operativa, al cumplimiento regulatorio y a la percepción de estabilidad del negocio.
Respuesta de Bitcoin Depot tras la brecha
Tras detectar la intrusión, Bitcoin Depot aseguró que activó sus protocolos de respuesta a incidentes. La empresa también contrató especialistas externos en ciberseguridad para investigar el vector de ataque y reforzar la protección de los activos remanentes.
Además, notificó a las autoridades policiales, aunque no especificó qué organismos participan en la investigación. Hasta el momento de la publicación original, la empresa no había emitido una declaración pública adicional más allá de la presentación remitida a la SEC.
Según la compañía, las plataformas orientadas al cliente no resultaron afectadas por el acceso no autorizado. Bitcoin Depot también sostuvo que los datos de los usuarios no fueron comprometidos en esta ocasión, una precisión importante dada la sensibilidad regulatoria que rodea a este tipo de servicios.
Decrypt señaló que intentó obtener comentarios de un portavoz de la empresa, pero no recibió respuesta inmediata. Esa ausencia de una explicación pública más amplia deja abiertas preguntas sobre el alcance técnico del ataque y sobre las medidas concretas que se adoptarán en adelante.
Un sector bajo presión por seguridad y regulación
Los operadores de cajeros automáticos de Bitcoin se han convertido en blancos atractivos para los ciberdelincuentes. Estas empresas suelen administrar reservas relevantes de criptomonedas para facilitar compras, ventas y otras operaciones de sus clientes.
Su desafío no es menor. Deben combinar infraestructura física, manejo de efectivo, cumplimiento normativo y custodia digital, una mezcla que introduce riesgos particulares frente a intrusiones, robo de credenciales y ataques a sistemas internos.
En ese contexto, el incidente de Bitcoin Depot no aparece como un hecho aislado para la industria. También encaja dentro de un entorno más amplio de mayor escrutinio por parte de reguladores y fuerzas de seguridad, especialmente en Estados Unidos, donde los cajeros cripto han sido observados por temas vinculados a fraude, prevención de lavado de dinero e identificación de usuarios.
La propia empresa había endurecido recientemente sus requisitos de verificación de identidad para todas las transacciones realizadas en sus cajeros automáticos. Esa decisión se produjo en medio de una supervisión creciente sobre las operaciones del sector.
Antecedentes y reacción del mercado
Este episodio representa al menos el segundo incidente de seguridad conocido que involucra a Bitcoin Depot. En 2023, la empresa ya había enfrentado una brecha en la que hackers accedieron a datos personales de 58.000 usuarios.
Aunque la naturaleza de ambos eventos es distinta, el antecedente refuerza la atención sobre los controles de seguridad de la firma. En el incidente más reciente, la empresa remarcó que no hubo afectación a la información de clientes, pero el historial puede influir en cómo inversionistas, reguladores y usuarios evalúan sus capacidades de gestión de riesgo.
En el mercado bursátil, las acciones de Bitcoin Depot, bajo el ticker BTM, subieron 15% durante la jornada y cerraron en USD $2,74. Sin embargo, retrocedieron en las operaciones posteriores al cierre luego de conocerse la divulgación ante la SEC.
El papel ya acumulaba una caída de 44% en los últimos 30 días. Ese comportamiento refleja que la compañía venía operando en un entorno adverso antes de que se conociera la pérdida de BTC 50,9.
Por qué este caso importa para el ecosistema cripto
Más allá del impacto directo sobre Bitcoin Depot, el incidente ilustra un problema estructural del ecosistema. A medida que las criptomonedas se integran con servicios presenciales y redes comerciales, la seguridad deja de depender solo de la protección de una billetera y pasa a involucrar empleados, sistemas corporativos, proveedores externos y procesos internos.
En otras palabras, los ataques ya no apuntan únicamente a vulnerabilidades de software en protocolos o exchanges. También buscan credenciales, accesos administrativos y puntos débiles dentro de organizaciones que sirven como puente entre el dinero tradicional y los activos digitales.
La información conocida hasta ahora sugiere precisamente ese patrón. Los atacantes no habrían explotado una falla visible para clientes, sino que obtuvieron acceso a sistemas de TI y a credenciales sensibles de cuentas de liquidación, lo que luego facilitó la transferencia no autorizada de fondos.
Por ahora, queda por ver si la investigación logra rastrear los BTC robados, si parte de los activos puede recuperarse y si la empresa revelará cambios adicionales en su arquitectura de seguridad. Lo confirmado es que Bitcoin Depot enfrenta una pérdida millonaria, un nuevo golpe reputacional y preguntas relevantes sobre la protección de infraestructuras críticas dentro del negocio de cajeros automáticos de criptomonedas.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Bitcoin
Bitcoin se estanca en USD $60.000 ante datos inflacionarios mixtos
Análisis de mercado
Bitcoin frena caída pero no recupera ATHs
Análisis de mercado
Bitcoin sube 3,73% a USD $71.472,41 en rally intradía
Bitcoin