Bits of Gold, el mayor corredor regulado de criptomonedas de Israel, habría sufrido una violación de datos que expone los registros personales de unos 200.000 clientes, un golpe directo a una empresa que basó su reputación en el cumplimiento normativo.
***
- Un hacker robó los datos personales de aproximadamente 200.000 clientes de Bits of Gold, lo que comprometería prácticamente toda la base de usuarios.
- Bits of Gold fue el primer exchange en recibir licencia VASP en Israel y había obtenido recientemente aprobación para la stablecoin BILS.
- El incidente recuerda la violación de Ledger en 2020 y expone el riesgo de los datos KYC pese a medidas como autenticación de dos factores y almacenamiento en frío.
🚨 Robo de datos en Israel: Bits of Gold expone a 200,000 clientes 🚨
El mayor corredor de criptomonedas del país sufrió un ciberataque.
Los datos personales de casi toda su base de usuarios han sido comprometidos.
A pesar de cumplir con normativas estrictas, el incidente pone… pic.twitter.com/A2VG8xQIm6
— Diario฿itcoin (@DiarioBitcoin) August 16, 2026
Bits of Gold sufre una violación de datos que afecta a 200.000 clientes en Israel
El mayor corredor de criptomonedas regulado de Israel, Bits of Gold, habría sido víctima de un ciberataque que robó los datos personales de aproximadamente 200.000 clientes, un número que prácticamente equivale a la totalidad de su base de usuarios. La información fue reportada inicialmente por el medio israelí Calcalist, y el intercambio aún no ha emitido un comunicado oficial detallando los tipos de datos comprometidos.
La violación representa un duro golpe para una compañía que construyó su reputación en el cumplimiento normativo y la seguridad, especialmente porque fue la primera empresa de criptomonedas en recibir una licencia de proveedor de servicios de activos virtuales (VASP) en Israel, otorgada por la Autoridad del Mercado de Capitales en septiembre de 2022. Este incidente pone en entredicho la eficacia de las medidas de protección que había promovido la firma, como la autenticación de dos factores y las soluciones de almacenamiento en frío para activos digitales.
Según los reportes, el ataque se dirigió a los datos personales de la base de clientes, pero no se han detallado públicamente las categorías específicas de información comprometida. Los corredores de criptomonedas suelen recopilar extensos documentos de identidad bajo las regulaciones de conocimiento del cliente (KYC), que incluyen identificaciones emitidas por el gobierno, comprobantes de domicilio e información financiera, lo que aumenta el riesgo de fraude.
Para los 200.000 clientes afectados, la preocupación no se limita a la pérdida de privacidad, sino a las posibles campañas de phishing, esquemas de SIM-swap y ataques de ingeniería social diseñados para robar activos digitales. Este escenario ya se vivió con Ledger, el fabricante de billeteras de hardware, que sufrió una violación en 2020 que expuso nombres, correos electrónicos y direcciones físicas, desatando amenazas físicas contra usuarios.
La violación: un golpe a la confianza en el pionero israelí
Bits of Gold ha ocupado una posición única en el ecosistema de criptomonedas de Israel, siendo el primer exchange en obtener la licencia VASP en el país, un hito que la posicionó como el estándar de oro para el cumplimiento normativo. La plataforma ofrece operaciones denominadas en shekel y dólares, servicios de mostrador y soluciones API para empresas, lo que la convierte en un punto de acceso fundamental para los inversores locales.
El hecho de que una empresa tan reglamentada haya sido vulnerada subraya la paradoja de la industria: mientras más datos personales exigen las regulaciones KYC, mayor es el botín que representan los servidores para los delincuentes. La violación de Bits of Gold no solo afecta a sus clientes, sino que podría erosionar la confianza en todo el mercado criptográfico israelí, que ya enfrenta un escrutinio regulatorio intenso.
Los datos robados pueden ser utilizados para suplantar identidades, acceder a cuentas en otros servicios y realizar transacciones fraudulentas. Además, la información de contacto, como correos electrónicos y números de teléfono, es un recurso valioso para campañas de phishing dirigidas, donde los atacantes se hacen pasar por el propio exchange para solicitar credenciales o claves privadas.
La respuesta de Bits of Gold será crucial para mitigar el daño. Históricamente, las empresas que experimentan violaciones de datos de esta magnitud enfrentan demandas colectivas, multas regulatorias y una pérdida significativa de clientes. El exchange no ha confirmado si notificó a las autoridades de protección de datos, pero se espera que en los próximos días ofrezca detalles sobre los tipos de información comprometida y las medidas que tomará para proteger a los afectados.
El pionero bajo presión: la reputación en juego
Bits of Gold no es solo un exchange más: fue la primera compañía de criptomonedas en recibir la licencia VASP de la Autoridad del Mercado de Capitales de Israel, un logro que la consagró como un referente de cumplimiento en la región. En abril de 2026, la empresa recibió aprobación para emitir la stablecoin BILS, una moneda digital respaldada 1:1 por el shekel israelí, desarrollada en asociación con Solana y Fireblocks, con auditoría a cargo de EY.
Este robo de datos ocurre justo cuando la firma estaba expandiendo su oferta de servicios y consolidando su posición en el mercado de activos digitales. La stablecoin BILS, que aún no ha sido lanzada oficialmente, podría verse empañada por la crisis de seguridad, ya que los inversores podrían cuestionar la capacidad de la empresa para salvaguardar la información sensible de sus usuarios.
La violación también pone en relieve la presión regulatoria que enfrentan los exchanges: deben cumplir con estrictos requisitos KYC y de lucha contra el lavado de dinero (AML), lo que implica almacenar grandes cantidades de datos personales. Sin embargo, la seguridad de esos datos no siempre se prioriza al mismo nivel que la de los activos digitales, y Bits of Gold es un ejemplo de que las billeteras frías no protegen la información personal almacenada en servidores.
La empresa había promovido características de seguridad como la autenticación de dos factores, pero estas medias son ineficaces si los servidores centrales son vulnerados. Los clientes, por su parte, deben asumir ahora el riesgo de ser víctimas de estafas, y muchos podrían optar por retirar sus fondos y migrar a otras plataformas, lo que podría desencadenar una corrida bancaria en el exchange.
La paradoja KYC golpea de nuevo
El caso de Bits of Gold no es aislado: en 2020, Ledger sufrió una violación de datos que expuso información personal de sus clientes, lo que dio lugar a campañas de phishing específicas e incluso amenazas físicas contra los usuarios afectados. Aquella violación, que afectó a miles de usuarios, demostró que incluso las empresas más centradas en seguridad pueden fallar en proteger los datos no criptográficos.
Para los 200.000 clientes de Bits of Gold, la preocupación es similar. Los datos personales robados de un corredor de criptomonedas pueden utilizarse en ataques de phishing, esquemas de SIM-swap y campañas de ingeniería social diseñadas específicamente para robar activos digitales. Los atacantes pueden hacerse pasar por el exchange para solicitar credenciales, o incluso contactar a los usuarios por teléfono para obtener códigos de autenticación.
Además, la información financiera, si fue comprometida, podría ser utilizada para acceder a cuentas bancarias o tarjetas de crédito asociadas a los clientes. El riesgo es aún mayor en un país como Israel, donde la adopción de criptomonedas es significativa y los activos digitales representan una porción considerable del ahorro de algunos inversores.
La industria criptográfica ha debatido durante años si el cumplimiento KYC es una bendición o una maldición. Por un lado, ayuda a legitimar el mercado y atraer inversores institucionales, pero por otro, convierte a los exchanges en objetivos atractivos para los ciberdelincuentes. La violación de Bits of Gold es un recordatorio de que la regulación no equivale a seguridad, y que las empresas deben invertir en ciberseguridad tanto como en cumplimiento.
Implicaciones y próximos pasos
La violación de datos de Bits of Gold podría tener consecuencias legales y financieras de gran alcance. La empresa podría enfrentar demandas colectivas por parte de los clientes afectados, así como sanciones por parte de la Autoridad de Protección de Datos israelí, que ya ha impuesto multas a otras empresas por filtraciones similares. Además, la confianza de los inversores en el mercado cripto israelí podría verse temporalmente dañada.
Los expertos en seguridad recomiendan que los clientes de Bits of Gold cambien inmediatamente sus contraseñas, habiliten la autenticación de dos factores en todas sus cuentas y estén atentos a correos electrónicos o mensajes sospechosos que soliciten información personal. También sugieren monitorear sus estados de cuenta bancarios y de criptomonedas durante los próximos meses, en busca de actividad no autorizada.
Es probable que Bits of Gold ofrezca servicios de monitoreo de crédito o identidad a los afectados, una práctica común en estas situaciones. Sin embargo, la efectividad de estas medidas depende de la rapidez con la que se implementen. Mientras tanto, la empresa debe trabajar con las autoridades policiales y de ciberseguridad para identificar a los perpetradores y evaluar el alcance exacto del robo.
El incidente también servirá como una lección para el resto de la industria criptográfica, que ha experimentado un crecimiento explosivo en los últimos años. A medida que más exchanges operan en jurisdicciones reguladas, aumenta la responsabilidad de proteger los datos personales de los usuarios, y esta violación demuestra que ningún sistema es infalible. La pregunta ahora es cómo Bits of Gold responderá y si podrá recuperar la confianza perdida.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Estafas
Mujer demanda a xAI: su padrastro usó Grok para crear imágenes explícitas de su infancia
Estados Unidos
Ciberataques a agua en EE.UU.: más de 30 plantas afectadas en Minnesota
Empresas
OpenAI disuelve su equipo de Preparación: crecen los temores por la seguridad de la IA
AltCoins