Impulsado por
Security

Galaxy Digital y Duel Casino se enfrentan por 230 ETH relacionados con una vulnerabilidad de Coldcard

Alex Thorn, director de investigación de toda la empresa en Galaxy Digital, criticó a Duel Casino por negarse a bloquear cerca de 230 ETH presuntamente robados a una víctima de la vulnerabilidad de Coldcard. No obstante, Duel Casino se negó a congelar los fondos al no disponer de pruebas que los vincularan con el ataque.

ESCRITO POR
COMPARTIR
Galaxy Digital y Duel Casino se enfrentan por 230 ETH relacionados con una vulnerabilidad de Coldcard

Puntos clave

  • Los bitcoins robados a través de la vulnerabilidad de Coldcard se transfirieron a Duel Casino, pero la plataforma se negó a congelar los fondos.
  • Duel Casino exige una confirmación oficial de las fuerzas del orden antes de bloquear los saldos de los usuarios.
  • El director de investigación de Galaxy Digital criticó la inacción de Duel, calificándola de complicidad en el ciberrobo a gran escala.

Se extiende el ataque a Coldcard: Duel Casino se niega a congelar los fondos sin pruebas

Los fondos presuntamente vinculados a la vulnerabilidad de Coldcard ya están en movimiento y llegan a plataformas de terceros, mientras los delincuentes intentan blanquearlos.

Alex Thorn, director de investigación de Galaxy Digital, alertó sobre el comportamiento de Duel Casino, una plataforma de apuestas en línea que, al parecer, recibió cerca de 230 ETH procedentes del ataque a Coldcard.

Según Thorn, la plataforma se negó a congelar estos fondos incluso tras recibir datos que vinculaban las direcciones y las transacciones con el incidente. La respuesta de Duel fue pedir que la policía se pusiera en contacto con ellos, a pesar de que, supuestamente, tenían acceso a información incriminatoria.

Thorn calificó la inacción de Duel de escandalosa, subrayando que, en el mejor de los casos, no se recibiría ninguna denuncia policial hasta el lunes.

«Estas personas de dudosa reputación se niegan a congelar fondos de los que se ha demostrado forénsicamente que proceden de un ciberincidente en curso. Si no congelan los fondos, son cómplices del robo», declaró.

Un miembro del equipo de Duel identificado como Korra en X subrayó que no pueden congelar los fondos de los usuarios solo porque un tercero afirme que son robados, ya que podría haber personas que se aprovecharan de este sistema.

Korra se ofreció entonces a hacer una excepción si la supuesta víctima enviaba un mensaje desde una dirección «hackeada», firmaba una declaración jurada en la que afirmara que había sido víctima de un hackeo y mostrara un rastro de cómo esos fondos entraron en las carteras de Duel.

«Hay que entender la razón por la que existe esta política: exigimos ALGÚN tipo de confirmación oficial de que se ha producido un robo real (por lo general, una confirmación de las fuerzas del orden de cualquier tipo); de lo contrario, cualquiera podría presentar reclamaciones sobre su propio saldo, el de una contraparte o el de un tercero que ni siquiera conoce y conseguir que se congelen las cuentas», subrayó Korra.

La política de Duel Casino enfureció a algunos usuarios, que criticaron a la plataforma de apuestas por no bloquear temporalmente esos fondos mientras se investigaba el origen de los fondos implicados en la reclamación.

Aun así, Korra se reafirmó en la postura de Duel Casino.

«No congelamos tu saldo de Duel porque alguien nos lo haya pedido. Simplemente no lo hacemos. Lo siento, pero así son las cosas y nos mantenemos firmes en ello», concluyó Korra.

El exdirector jurídico de Delphi Digital, Gabriel Shapiro, respaldó la postura de Duel Casino: «Probablemente siga siendo mi única opinión impopular, pero sigo pensando que esta es prácticamente la única política sensata que puede tener una aplicación fintech relacionada con las criptomonedas…», valoró.

A medida que se vacían más carteras y los ciberdelincuentes intentan retirar una parte de los más de 1 300 BTC robados, cabe esperar que más usuarios, empresas e instituciones se enfrenten a dilemas similares.

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia