Bitcoin.com News
Impulsado por

Hackers se apropian de los correos electrónicos de Trezor y Bitbox para atacar a usuarios de criptomonedas

Trezor, Bitbox y Cointracking advirtieron el jueves a sus clientes de que se habían enviado correos electrónicos de phishing a través de una infraestructura de correo electrónico comprometida, convirtiendo lo que parecían avisos de seguridad legítimos en trampas diseñadas para robar información a los usuarios de criptomonedas.

ESCRITO POR
COMPARTIR
Hackers se apropian de los correos electrónicos de Trezor y Bitbox para atacar a usuarios de criptomonedas

Puntos clave

  • Trezor advirtió el 10 de septiembre de que un proveedor de correo electrónico afectado por una brecha de seguridad había enviado mensajes de phishing a sus clientes.
  • Cointracking afirmó que Brevo había sufrido una brecha de seguridad, mientras que Bitbox informó de que varias empresas de bitcoin habían sido objeto de ataques.
  • Bitbox señaló que la mayoría de los enlaces de phishing ya no funcionaban el 9 de septiembre, pero que su investigación sigue en curso.

El incidente, que tuvo lugar los días 9 y 10 de septiembre, parece extenderse más allá de una sola empresa. Bitbox señaló que varias empresas de bitcoin habían sido objeto de ataques y que las empresas afectadas parecían compartir el mismo proveedor de boletines informativos, mientras que Cointracking identificó a Brevo como su proveedor de correo electrónico externo.

Trezor da la voz de alarma sobre una falsa advertencia de seguridad

Trezor informó a sus clientes de que un correo electrónico titulado «Alerta de seguridad crítica: vulnerabilidad de entropía en STM32» no procedía del fabricante de carteras de hardware y advirtió a los destinatarios que no hicieran clic en ningún enlace. La empresa afirmó que su proveedor externo de correo electrónico había sufrido una brecha de seguridad.

El ataque tuvo un giro especialmente perverso: Trezor señaló que los hackers habían conseguido acceder a su dominio legítimo. Esto puede hacer que el phishing resulte considerablemente más difícil de detectar, ya que los usuarios acostumbrados a comprobar el remitente pueden ver una infraestructura que les resulta familiar y dar por sentado que el mensaje es seguro. Trezor indicó que el dominio malicioso había sido retirado y que se estaba llevando a cabo una investigación.

Bitbox detecta indicios de un ataque más amplio

Por otro lado, no se trataba simplemente de un problema de Trezor. Bitbox afirmó que su investigación preliminar indicaba que su proveedor de boletines informativos probablemente se había visto comprometido después de que un mensaje de phishing llegara a los suscriptores. Y lo que es más importante, la empresa señaló que otras empresas del sector del bitcoin habían sido objeto de ataques y parecían utilizar el mismo proveedor.

Bitbox X post on Sept. 9, 2026 screenshot.
Publicación de Bitbox X del 9 de septiembre de 2026, en la que se enviaba una advertencia de seguridad.

Bitbox respondió enviando su propia advertencia sobre phishing, poniéndose en contacto con el proveedor y denunciando los dominios maliciosos. La mayoría de los enlaces de phishing ya habían sido eliminados cuando la empresa publicó su comunicado, aunque su investigación seguía en curso.

Cointracking señala a Brevo como su proveedor afectado

Cointracking, una plataforma de seguimiento de carteras de criptomonedas y de gestión fiscal, aportó otra pieza del rompecabezas al identificar a Brevo como el proveedor externo de servicios de correo electrónico implicado en su incidente. Sus clientes recibieron un mensaje falso titulado «Aviso de filtración de datos: actualiza las claves API lo antes posible». Cointracking subrayó que el mensaje era de phishing, advirtió a los clientes que no hicieran clic en sus enlaces y afirmó que estaba investigando la filtración. «No hagan clic en ningún enlace incluido en este correo electrónico. Actualmente estamos investigando el incidente y proporcionaremos más información tan pronto como esté disponible», escribió Cointracking.

Las empresas de criptomonedas se enfrentan a otra ronda de amenazas a la seguridad de sus clientes

El momento es difícil de asimilar para los usuarios de monederos físicos. Safepal y Trezor sufrieron por separado filtraciones de datos de clientes en agosto, aunque en ninguno de los dos incidentes se vieron comprometidas las frases de recuperación, las claves privadas ni los fondos de los monederos.

SafePal afirmó que un fallo de autorización dejó al descubierto información perteneciente a unos 39 798 clientes, mientras que la filtración de Trezor, relacionada con Shipmonk, acabó afectando a unas 81 000 pedidos. Los nombres, direcciones, números de teléfono y otra información de los clientes pueden proporcionar a los atacantes material para llevar a cabo intentos de phishing más convincentes, incluso cuando las propias carteras siguen estando seguras.

La carrera por la seguridad se está intensificando

La amenaza general también está cambiando, ya que la inteligencia artificial hace que la detección de vulnerabilidades de software resulte más barata y rápida. En mayo, Taylor Hornby utilizó Claude Opus 4.8 para descubrir un fallo de cuatro años de antigüedad en Zcash Orchard, mientras que agentes de Anthropic reprodujeron posteriormente cientos de exploits históricos de las finanzas descentralizadas (DeFi) que representaban unas pérdidas simuladas de unos 550 millones de dólares.

En agosto, un equipo voluntario de Bitcoin Red Team analizó 390 proyectos y presentó 4 962 hallazgos en unas 30 horas, incluidos 85 clasificados como críticos. Los investigadores y los atacantes tienen cada vez más acceso a las mismas herramientas potentes, lo que deja a las empresas de criptomonedas en una situación delicada en la que la cuestión decisiva puede ser simplemente quién encuentra primero la vulnerabilidad.

Para los clientes de Trezor, Bitbox y Cointracking, la prioridad inmediata es más sencilla: evitar los correos electrónicos de phishing identificados y sus enlaces mientras las empresas investigan lo sucedido. Lo que ocurra a continuación dependerá de cómo se viera comprometida la infraestructura de correo electrónico compartida, del alcance del ataque y de si otras empresas del sector de las criptomonedas revelan incidentes similares.

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia