Chainalysis atribuye a Corea del Norte 387 millones de dólares del hackeo de Bitget: lo que importa ahora para los inversores en Alemania
La firma de análisis Chainalysis atribuye el robo de unos 387 millones de dólares en Bitget a actores vinculados a la RPDC y sitúa el total anual por encima de los mil millones de dólares. Qué significa eso para la custodia, la elección de plataforma y los justificantes en Alemania.

Contenido de la tabla
Contenido de la tabla


¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
El asalto a la plataforma de criptoactivos Bitget del 24 de septiembre de 2026 ya tiene remitente: a comienzos de octubre, la firma de análisis Chainalysis atribuyó el robo de unos 387 millones de dólares a actores vinculados a la República Popular Democrática de Corea. Para ti como inversor en Alemania, esa atribución no cambia nada de tu saldo, pero sí cambia la valoración del riesgo: quien sospecha un equipo respaldado por un Estado detrás de un ataque cuenta con una serie y no con un caso aislado. Este texto ordena lo que está documentado y lo que de ahí se sigue para la custodia, la elección de plataforma y los justificantes.
387 millones de dólares en 23 transferencias: así fue el hackeo de Bitget
El ataque del 24 de septiembre de 2026 alcanzó una cartera caliente de la plataforma, es decir, un saldo conectado de forma permanente a internet y que atiende las retiradas. Una cartera caliente es la contraparte de la cartera fría, cuyas claves están fuera de línea. Precisamente esa accesibilidad la convierte en objetivo: quien controla las claves puede transferir de inmediato.
Según la exposición de Chainalysis, unos 387 millones de dólares salieron de la plataforma en tres horas, repartidos en 23 transferencias individuales. La suma se indica, según la publicación, entre 387 y 388 millones de dólares; la horquilla surge de momentos de valoración distintos de los tokens movidos. Tres horas, en este contexto, es mucho tiempo. Bastan para repartir dinero por varias redes y no bastan para inmovilizarlo si nadie mira.
La reacción de la plataforma fue por fases. Las retiradas quedaron primero detenidas y después Bitget afirma haberlas reabierto de forma gradual a partir del 28 de septiembre. Como informó cryptoticker.io el 29 de septiembre de 2026, los clientes retiraron en los días siguientes unos 463 millones de dólares netos, es decir, más de lo que costó el propio ataque. Ese es el segundo daño de un hackeo, y golpea a la plataforma, no al atacante.
La atribución a actores cercanos a la RPDC y sus límites
Una atribución en la ciencia forense de blockchain no es una confesión ni una sentencia. Es un enunciado de probabilidad que se apoya en patrones: direcciones recurrentes, casas de cambio conocidas, secuencias típicas de ocultación, ventanas de actividad. Chainalysis trabaja con un fondo de direcciones que ha ido creciendo durante años a partir de investigaciones, datos de plataformas y observaciones propias.
Lo que resiste en una atribución así es que los caminos del dinero pueden reconstruirse. Lo que resiste menos es cualquier afirmación sobre quién estaba ante el teclado. Por eso la formulación de los analistas se mantiene deliberadamente prudente y habla de actores vinculados a la RPDC, no de un organismo ni de una persona designada con nombre. Conviene leer esa prudencia cuando los titulares convierten una atribución en un hecho.
Para la práctica basta la versión prudente. Que un atacante esté financiado por un Estado o no cambia la probabilidad de que el mismo método reaparezca en tres meses. Los equipos respaldados por un Estado trabajan a largo plazo, con presupuesto y con paciencia.
Ethereum, XRP, Zcash y Tron: las cuatro cadenas de la salida de fondos
El dinero no se quedó en una sola red. Chainalysis cifra el reparto en cuatro cadenas: el 49,7 por ciento fluyó por Ethereum, el 40,8 por ciento por XRP, el 7,6 por ciento por Zcash y el 1,8 por ciento por Tron. Ese reparto no es casual, sino una división del trabajo.
Ethereum aporta la mayor liquidez y la mayoría de los centros de negociación descentralizados en los que pueden canjearse tokens sin abrir una cuenta. XRP ofrece transferencias rápidas y baratas con un tiempo de confirmación corto. Zcash permite transacciones blindadas en las que el importe y los participantes quedan ocultos en el protocolo. Tron es una vía extendida para movimientos de stablecoins con costes bajos.
La parte en Zcash es el tramo más delicado del rastro. Ya el 30 de septiembre de 2026, cryptoticker.io describió cómo 2.746 ZEC de este expediente pasaron a un fondo común blindado. Lo que entra ahí no puede seguirse más desde fuera mientras permanezca dentro. Queda por observar la salida: en algún momento el dinero tiene que llegar a una plataforma para convertirse en moneda nacional, y ahí se aplican la verificación de identidad y la supervisión antiblanqueo.
Para situar las magnitudes: Zcash cotizaba el domingo por la noche en torno a 1.336 dólares, un 17 por ciento largo por debajo del nivel de la semana anterior; Ethereum, en unos 2.706 dólares, y XRP, en torno a 1,51 dólares, en todos los casos según CoinGecko. Los precios no dicen nada sobre el hackeo; solo muestran el tamaño de los mercados por los que circuló el dinero.

Puentes entre cadenas y mezcladores: el camino del dinero tras la salida
Tras la salida de fondos empieza la segunda fase, la ocultación. Chainalysis menciona para ello cuatro herramientas: puentes, protocolos de liquidez entre redes, mezcladores y plataformas descentralizadas. Un puente es un servicio que bloquea un valor en una red y libera su equivalente en otra. No corta el rastro, pero lo parte en dos trozos que hay que volver a unir.
Un protocolo de liquidez entre redes va un paso más allá. Según esta exposición, los investigadores siguieron XRP robado a través de uno de estos protocolos, que al final pagó Bitcoin en lugar de enviar los tokens directamente a una plataforma. Desde el punto de vista del seguimiento eso significa: el mismo dinero sale del servicio en otra moneda y en otra red, y la conexión se sostiene solo en la cercanía temporal y en la magnitud de los importes.
Un mezclador, por su parte, agrupa los depósitos de muchos usuarios y los devuelve mezclados de nuevo. Las plataformas descentralizadas, en fin, canjean tokens sin apertura de cuenta. Ninguna de estas herramientas está prohibida en sí misma, y todas tienen usos legítimos. Encadenadas una tras otra componen una secuencia que cuesta tiempo a los investigadores. Justo en ese tiempo incide la parte técnica del informe.
Carteras hardware comparadasMil millones de dólares en 2026: el balance de los robos atribuidos a la RPDC
Con el caso Bitget, la suma de los robos de criptoactivos que Chainalysis atribuye en 2026 a grupos vinculados a la RPDC supera el umbral de los mil millones de dólares. Esa cifra es un total anual de varios incidentes, no la valoración de un único ataque.
Para situarla ayuda mirar el mercado en su conjunto. cryptoticker.io informó el 2 de octubre de 2026 de que las pérdidas por hackeos de criptoactivos en el tercer trimestre de 2026 sumaron 1.260 millones de dólares, el nivel trimestral más alto. Un único incidente de 387 millones de dólares supone de ahí algo menos de un tercio. Una concentración de este tipo es, para un inversor, una información más importante que el total anual, porque muestra dónde está el riesgo: en los saldos grandes custodiados de forma centralizada.
Qué hace tan atractiva la cartera caliente de una plataforma
Una plataforma tiene que poder pagar en todo momento. Para eso mantiene una parte de los saldos de clientes en carteras cuyas claves residen en sistemas accesibles en línea. Cuanto mayor es la plataforma, mayor es ese depósito. Un atacante que entra una vez consigue de una sola vez más de lo que obtendría en cien ataques a usuarios individuales. Es la razón estructural por la que los saldos de las plataformas son objetivo habitual de estas operaciones, y ninguna atribución la cambia.
El seguimiento asistido por IA reduce el emparejamiento de puentes a menos de diez minutos
La segunda parte notable del informe se refiere a la herramienta, no al autor. Chainalysis indica haber empleado una automatización de IA propia para emparejar transferencias realizadas a través de puentes. Ese emparejamiento es trabajo manual: para cada entrada en una cadena se busca la salida correspondiente en la otra, mediante marcas de tiempo, importes y comisiones. Según la firma, una tarea que habría llevado más de 20 horas se redujo a menos de diez minutos.
Ese dato proviene del propio proveedor y no es verificable desde fuera. Resulta plausible de todos modos, porque el reconocimiento de patrones sobre grandes volúmenes de datos es justamente la fortaleza de estos procedimientos. La consecuencia es un desplazamiento en el ritmo: ocultar sigue siendo barato, seguir el rastro se vuelve más rápido. Quien envía dinero por cinco estaciones gana ahora horas y no semanas.
Para ti eso tiene un efecto secundario muy concreto. Cuanto más rápido se marcan las direcciones como contaminadas, más probable es que una plataforma congele los depósitos afectados. Eso alcanza también a usuarios que han recibido tokens por casualidad mediante un canje descentralizado alimentado con fondos marcados. Quien canjea importes mayores con contrapartes desconocidas carga también con ese riesgo.
Qué significa el hackeo para un saldo en una plataforma de criptoactivos
La distinción más importante es la que hay entre posesión y derecho de crédito. Si tus monedas están en una plataforma, no tienes claves. Tienes un crédito frente a la empresa. Mientras la empresa funciona, nunca notas la diferencia. Si falla, su solvencia decide si recuperas tu saldo.
De ahí no se sigue ningún juicio general contra las plataformas. Sin plataforma no hay vía de compra, y para importes pequeños en movimiento continuo la custodia allí es práctica. La cuestión es la cuantía. Un importe cuya pérdida te afectaría de verdad corresponde a una custodia en la que tú tengas la clave. Qué dispositivos lo permiten y en qué se diferencian los modelos lo muestra nuestra comparativa de carteras hardware con las condiciones actuales.
Un segundo punto se refiere a la dispersión. Varios saldos más pequeños en distintos proveedores reducen el riesgo de un fallo aislado, pero aumentan el esfuerzo en justificantes y comisiones. Aquí no hay solución sin inconveniente, solo una decisión que encaje con tu propia cuantía.

Fondo de protección, reservas y plazos de retirada en Bitget
Tras el ataque, Bitget afirma haber repuesto su fondo de protección hasta unos 309 millones de dólares. Un fondo así es una reserva voluntaria de la empresa, no un sistema de garantía de depósitos. Detrás no hay garantía legal alguna, ni derecho a indemnización, ni autoridad que intervenga en caso de fallo. La cuantía de un fondo dice algo sobre la intención de un proveedor, nada sobre un compromiso.
Igual de importante es la cuestión de los justificantes. Las certificaciones de reservas, a menudo llamadas prueba de reservas, acreditan en un momento dado que existen saldos. No acreditan que no haya pasivos enfrentados a ellos. Una prueba completa necesitaría los dos lados del balance y una auditoría independiente. Quien lee una declaración de reservas lee, por tanto, una instantánea.
Exchanges de criptomonedas comparadosAutorización MiCA y registro de la BaFin: el marco jurídico en Alemania
Desde que terminó el plazo transitorio europeo, el 1 de julio de 2026, todo proveedor que presta servicios de criptoactivos en Alemania necesita una autorización. La base es el reglamento europeo sobre los mercados de criptoactivos, MiCA en abreviatura, complementado en Alemania por la ley de supervisión de los mercados de criptoactivos. Qué obligaciones trae eso para los proveedores lo sitúa nuestro panorama de la licencia MiCA y sus deberes.
En la práctica significa dos cosas. Primero, hay un registro en el que puedes comprobar si una empresa está supervisada: la base de datos de empresas de la BaFin recoge las entidades autorizadas y es de consulta pública. Segundo, una autorización no significa que un proveedor esté a salvo de ataques. Significa que hay exigencias de organización, de fondos propios y de vías de reclamación, y una supervisión que puede intervenir.
Un ataque a una plataforma fuera de este marco tiene para ti una consecuencia incómoda: falta la instancia a la que dirigirte. Con un proveedor autorizado en la UE, el reglamento fija plazos para tramitar las reclamaciones. Con un proveedor sin autorización queda la vía de un tribunal extranjero, y para sumas pequeñas esa vía está en la práctica cerrada.
Custodia propia, frase de recuperación y cartera hardware
Custodia propia significa que tú mismo tienes las claves privadas. Por regla general la protege una frase de recuperación, la seed phrase, normalmente de doce o 24 palabras. Quien tiene esas palabras tiene las monedas. De ahí se sigue toda la práctica: la frase nace en el dispositivo, nunca se teclea, nunca se fotografía, nunca se guarda en una nube y nunca se introduce en un formulario que la pida.
Una cartera hardware es un dispositivo que genera la clave y confirma transacciones sin entregarla. Protege frente a ataques a tu ordenador y frente al fallo de una plataforma. No protege frente a la pérdida de la frase de recuperación ni frente a una firma que tú mismo otorgas en una página falsificada.
La cuestión fiscal silenciosa al cambiar de sitio
Mudar las monedas propias de una plataforma a una cartera propia no es una venta y no genera impuesto en Alemania, porque no hay operación de transmisión. Lo importante son los justificantes: la fecha y el coste de adquisición no viajan de forma automática. Quien quiera acreditar después el plazo de tenencia de un año necesita las liquidaciones originales. Saca por eso la documentación antes de que se cierre una cuenta, porque luego el acceso al historial suele desaparecer.
Ofertas de empleo falsas como puerta de entrada: la segunda táctica de la RPDC
Junto al ataque a los sistemas de las plataformas hay un segundo método que alcanza a usuarios y desarrolladores concretos. cryptoticker.io describió el 19 de septiembre de 2026 cómo se distribuía software malicioso mediante ofertas de empleo falsas y supuestas entrevistas, con el que podían vaciarse carteras. El patrón es siempre parecido: una oferta atractiva, un archivo o un proyecto de código que hay que ejecutar en local y una presión de tiempo que acorta la reflexión.
La protección contra eso es banal y eficaz. Código ajeno no se ejecuta en el ordenador en el que hay una cartera. Quien trabaja profesionalmente con criptoactivos separa el equipo de trabajo y la custodia. Y ningún empleador serio pide una frase de recuperación, una exportación de cartera o una transferencia de prueba.
La conexión con el caso Bitget está en el objetivo, no en la técnica. El mismo total anual de más de mil millones de dólares se alimenta de las dos vías: el gran asalto a un custodio y el trabajo paciente sobre claves individuales.
Hackeo de Bitget: tus tres próximos pasos
- Ordena el lugar de custodia según la cuantía. Fija qué suma dejas en una plataforma y traslada el resto a una cartera propia. Si para eso necesitas una plataforma con autorización en la UE como punto de partida, encontrarás los proveedores autorizados en nuestro panorama de exchanges cripto regulados.
- Endurece los accesos y la recuperación. Doble factor mediante una aplicación y no por SMS, una lista propia de direcciones de retirada y una frase de recuperación que exista solo en papel o en metal. Para importes menores sin dispositivo propio, la comparativa de carteras software muestra qué aplicaciones mantienen las claves en local.
- Asegura los justificantes mientras tengas acceso. Saca liquidaciones, fechas de compra y comprobantes de transferencia de cada cuenta que reduzcas o cierres. Un rastreador de cartera se encarga de ello de forma continua; qué herramientas arrastran el plazo de tenencia por acceso está en nuestro panorama del software fiscal para criptomonedas.
La atribución del robo no cambia nada de tu saldo. Cambia la expectativa: un adversario con presupuesto y paciencia vuelve, y la prevención más barata sigue siendo no tenerlo todo en un mismo sitio. Decrypt describió la atribución en detalle.
(4 de octubre de 2026. Este artículo no constituye asesoramiento de inversión. Los precios y las tarifas cambian; comprueba las condiciones con el proveedor antes de comprar.)
Preguntas frecuentes sobre el hackeo de Bitget
Nota de transparencia: Este artículo se elaboró con ayuda de inteligencia artificial y fue revisado por nuestra redacción antes de su publicación. Todas las cifras y afirmaciones se contrastaron con las fuentes primarias enlazadas en el texto. La imagen destacada fue generada con IA.
Artículos relacionados
- Hackeo a Bitget por 351 millones de dólares: qué debes comprobar ahora en tu exchange de criptomonedas
- NEAR Intents bloquea 50 millones de dólares del hackeo de Bitget: por qué THORChain dejó pasar los intercambios
- 1.260 millones de dólares en tres meses: los hackeos cripto marcan su máximo de 2026
- 387,5 millones de dólares en Bitget: el ataque entró por un software de seguridad de terceros, qué vigilar ahora
- Hester Peirce deja la SEC: qué rige ahora para tu custodia en Alemania
¿Sobre qué temas deberíamos profundizar?
Selecciona lo que de verdad te interesa. Tus elecciones se incorporan directamente en nuestra planificación editorial.
Noticias cripto que de verdad valen tu tiempo.
Cada semana. 60 segundos de lectura. Cuidadosamente seleccionadas por nuestros editores: sin hype, sin mails promocionales, sin spam.
Más sobre este tema
Ver todosSeptember 25, 2026 5:18 PM

Fondos de protección de los exchanges de criptomonedas: qué cubre de verdad tu saldo tras el hackeo a Bitget
El ataque a Bitget por 351,6 millones de dólares consumiría tres cuartas partes del fondo de protección propio del exchange. Hemos consultado nosotros mismos las promesas de protección de varios exchanges y las hemos contrastado con la garantía de depósitos y la responsabilidad de MiCA.
September 1, 2026 8:31 AM

Ataque al portapapeles: cómo el malware cambia la dirección de cartera que copiaste
Un clipper sustituye la dirección de recepción por la del atacante entre copiar y pegar, y la suma de verificación de tu cartera no se entera de nada. Qué han documentado Microsoft y la Oficina Federal de Ciberseguridad y qué comprobación deja realmente el ataque en nada.
September 7, 2026 8:29 PM

Claves robadas en vez de fallos de código: por qué la clave privada es la puerta de entrada de los hackeos cripto de 2026
Las claves privadas comprometidas superaron por primera vez en 2026 a los fallos del código de los contratos inteligentes como vía de ataque más frecuente. Qué hay detrás del giro y cómo comprobar el punto único de tu propio montaje.
September 4, 2026 11:20 PM

Filtración de datos de Trezor: ¿estoy afectado y qué debo hacer ahora?
Trezor amplió el 4 de septiembre de 2026 la filtración de datos del proveedor de envíos ShipMonk: unas 67.000 personas afectadas más, algo más de 80.000 en total, por pedidos de noviembre de 2019 a agosto de 2021. Cómo comprobar en dos minutos si estás entre ellas y qué significa un domicilio expuesto para la autocustodia.
October 1, 2026 5:25 AM

Velocity sustituye a Drift tras el hackeo de 285 millones de dólares: qué cambia para los inversores en Alemania
El perp DEX de Solana Drift está de vuelta como Velocity y desde el 29 de septiembre de 2026 lo dirige un equipo nuevo. Qué significa la reforma, tras la salida de 285 millones de dólares, para tus depósitos, para la liquidación en USDT y para la situación jurídica en Alemania.
September 29, 2026 8:16 PM

MEXC devuelve 340.000 dólares: la clave de API del atacante sobrevivió al bloqueo de la cuenta
Durante la toma de control de una cuenta en MEXC, un atacante creó una clave de API con permiso de retirada que el exchange no revocó al restaurar la cuenta. Veintisiete minutos después de expirar el bloqueo de retiradas habían desaparecido unos 340.000 dólares.
August 13, 2026 6:34 PM

Filtración de datos en Trezor: primero 13.689 clientes, después unos 67.000 más al descubierto
Una filtración en ShipMonk, socio logístico de Trezor, expuso en agosto nombres, teléfonos y direcciones de 13.689 clientes; en septiembre Trezor comunicó unos 67.000 afectados más en Estados Unidos. Los dispositivos siguen seguros.
September 26, 2026 5:19 PM

Bitget reabre los retiros el 28 de septiembre: qué comprobar ahora en tu saldo residual
Bitget libera en cuatro etapas, a partir del 28 de septiembre, los retiros bloqueados tras el incidente del 24 de septiembre. Para un saldo residual desde Alemania es un plazo, no un motivo para esperar.
September 22, 2026 5:36 PM

Tres de las 25 mayores monedas no tienen par en euros: así compruebas la vía de compra antes de la orden
Un análisis propio del 22 de septiembre de 2026 sobre cinco mercados activos en la Unión Europea muestra que tres de las 25 mayores criptomonedas no tienen allí ni un solo par en euros, y otras cuatro solo uno. Qué significa para tu próxima orden y qué cuestan los rodeos.
September 20, 2026 5:16 PM

Phishing cripto tras una filtración de datos: las señales de alerta del correo falso de un exchange
Tras cada gran filtración de datos aumenta el número de correos de phishing enviados en nombre de exchanges de criptomonedas y fabricantes de monederos. Este texto te muestra cómo reconocer un mensaje así, qué datos no pide nunca por correo un proveedor serio y qué hacer en la primera hora después de un clic.
August 25, 2026 11:32 PM

Phishing de carteras cripto por carta: por qué el código QR del buzón quiere tu frase de recuperación
Cartas con código QR reclaman una supuesta actualización urgente de la cartera en nombre de la resistencia cuántica y llevan a una página que pide la frase de recuperación. La Oficina Federal de Ciberseguridad comunicó el truco el 18 de agosto de 2026.
August 21, 2026 5:19 AM

Transferencia rechazada a un exchange de criptomonedas: por qué falla el ingreso en euros y qué puedes hacer
Desde el 9 de octubre de 2025 tu proveedor de servicios de pago coteja el nombre del beneficiario con el IBAN en cada transferencia en euros. En los ingresos a una cuenta de exchange ese es justamente el punto en el que el pago se detiene con más frecuencia.
August 11, 2026 2:33 PM

Guardar la frase semilla de forma segura: qué aportan el acero, la passphrase y multisig a la copia de tu cartera
El caso Coldcard situó en primer plano la cuestión del fabricante, pero apenas rozó la custodia de la copia de seguridad. Esta guía ordena el papel, el acero, la passphrase y los procedimientos de reparto conforme a los estándares BIP-39 y SLIP-0039.
September 10, 2026 11:25 AM

Phishing desde el remitente auténtico: así compruebas un aviso de seguridad de tu wallet
Un supuesto aviso de seguridad a clientes de un fabricante de carteras llegó por la vía de envío auténtica y superó todas las comprobaciones técnicas. La vía de comprobación que sí aguanta te cuesta cuatro minutos.
September 30, 2026 11:28 PM

766 millones de dólares en hackeos cripto en un mes: qué significa para tu custodia
CertiK cuenta unos 766,4 millones de dólares en daños para septiembre de 2026, el valor mensual más alto del año. Dos incidentes cargan con más del 92 por ciento, y ambos golpean un lugar donde también podría estar tu saldo.
September 30, 2026 5:20 PM

Zcash hoy: 2.746 ZEC del hackeo de Bitget desaparecen en el depósito Ironwood
Monederos procedentes del asalto a Bitget empujaron el miércoles por la mañana 2.746 ZEC al depósito Ironwood de Zcash, unos 3,9 millones de dólares. Qué significa el blindaje para la trazabilidad y qué regirá para tu cuenta en una plataforma a partir de julio de 2027.
September 25, 2026 8:16 AM

La supervisión europea eleva el riesgo cuántico: qué revisar en la custodia de tus criptomonedas
La EBA, la EIOPA y ESMA citan expresamente los ordenadores cuánticos como amenaza para la criptografía de las cadenas de bloques en su cuadro de riesgos de otoño del 23 de septiembre. Qué dice el documento, qué plazos de migración corren hasta 2030 y tres cosas que puedes revisar en tu custodia.
September 24, 2026 11:15 PM

Predicción de Bitcoin: qué revisas en niveles, plazo de tenencia y apalancamiento antes de la decisión de tipos del 28 de octubre
Bitcoin cotiza en torno a 83.800 dólares, un tercio por debajo de su máximo de octubre de 2025, mientras el índice de sentimiento marca codicia. Qué fechas, niveles y plazos deciden de verdad tu ganancia neta en las próximas semanas, y cuáles controlas tú mismo.
September 23, 2026 5:14 PM

Exploit del puente de Fetch.ai: qué deben comprobar los titulares de FET, AGIX y NTX
Una única llamada vació el 19 de septiembre la liquidez en FET del puente de SingularityNET, y después se emitieron cientos de millones de tokens sin contravalor. Qué está afectado, qué ha detenido Fetch.ai y qué comprobar en cartera, exchange e impuestos.
August 23, 2026 5:29 AM

Cierre de un exchange de criptomonedas: qué pasa con tu saldo residual y cuándo empieza la comisión
Cuando un exchange de criptomonedas cesa su actividad, la negociación termina en una fecha, pero la cuenta no. Quien deja ahí su saldo residual paga ya una comisión mensual en las liquidaciones en curso.
August 22, 2026 5:18 AM

Filtración de datos de SafePal: 39.798 clientes afectados con nombres, direcciones y teléfonos
SafePal confirmó el 16 de agosto de 2026 una filtración de datos: los nombres, direcciones de entrega, números de teléfono y detalles de pedido de 39.798 clientes quedaron expuestos. Las frases semilla y las claves privadas no se vieron afectadas, pero el riesgo de phishing es considerable.
May 15, 2024 1:27 PM

Estafas con criptomonedas: ¿Cómo proteger sus criptomonedas?
Con el aumento de las estafas de criptomonedas, y mientras los esfuerzos internacionales siguen trabajando para combatir estas amenazas y proteger a los inversores, se han identificado algunas tácticas recientes, y aquí está su guía completa.
August 11, 2026 10:19 AM

Tu exchange de criptomonedas te pide retirar los fondos: cómo detectar el phishing tras la fecha límite de MiCA
Los proveedores cripto sin autorización tienen que pedir ahora a sus clientes de la UE que retiren sus fondos, y los estafadores lo aprovechan con solicitudes falsificadas. Así compruebas en dos minutos si el mensaje es auténtico.
June 28, 2026 9:18 PM

Hackeo de Polymarket: 3,1 M$ robados mientras los mercados de predicción enfrentan su mayor prueba
El hackeo de Polymarket sorprende a los mercados de predicción, ya que se roban 3,1 millones de dólares de 11 billeteras. ¿Está el sector listo para la adopción masiva?
August 6, 2026 4:05 PM

Registro MiCA: solo 21 de las 329 autorizaciones son plataformas de negociación
La ESMA publica el registro de proveedores autorizados por MiCA como archivo abierto. Lo hemos analizado por completo, y el resultado no es el que sugiere la expresión «exchange cripto autorizado».
July 1, 2026 6:00 AM

Cómo cambiar de Binance a un exchange de criptomonedas regulado por MiCA
Binance cierra sus servicios en la UE por falta de licencia MiCA. Aquí tienes por qué ocurre y cómo mover tus fondos a una plataforma regulada con seguridad.
September 8, 2026 8:37 AM

Lista blanca de retiradas en el exchange: cómo bloquear la salida frente a direcciones ajenas
Una lista blanca de retiradas deja salir el saldo solo hacia direcciones autorizadas de antemano y actúa incluso cuando la contraseña y el segundo factor están comprometidos. El 8 de septiembre de 2026 comprobamos cuáles de trece proveedores documentan la función públicamente.
También te podría interesar
