Hackeos cripto y seguridad
Aquí reunimos todos los artículos de CryptoTicker.io sobre ataques y fraudes en el mercado cripto: exchanges hackeados, exploits en protocolos DeFi y puentes, NFT robados, wallet drainers, phishing, aprobaciones abusadas y rug pulls. Los casos más recientes aparecen arriba.
Un hackeo rara vez termina en un día. Los fondos se mueven, los exchanges congelan cuentas, los proyectos anuncian compensaciones. Por eso actualizamos los casos en curso con actualizaciones fechadas, siempre con la más reciente al principio del artículo.
Cómo protegerte
- Revoca las aprobaciones. La mayoría de los wallet drainers y muchos exploits de protocolos acceden a tus fondos a través de aprobaciones que en algún momento diste a un contrato. Revísalas con regularidad, por ejemplo con revoke.cash o en la sección de aprobaciones de tu explorador de bloques, y revoca las que ya no necesitas.
- Una hardware wallet protege tu clave, no tus aprobaciones. Impide que alguien robe tu clave privada. No detiene una aprobación que firmaste tú mismo si el contrato que hay detrás se explota más tarde. Firma solo lo que puedas leer y entender en el dispositivo.
- Comprueba tu saldo en el exchange. Tras el hackeo de un exchange importa si este cubre las pérdidas de los clientes y si los retiros funcionan. Deja en un exchange solo lo que necesitas para operar y fíjate en que tenga licencia MiCA.
- Nunca introduzcas tu frase semilla. Ningún soporte, página de airdrop ni actualización de wallet te la pedirá. Los enlaces de mensajes directos y de resultados de búsqueda patrocinados llevan con frecuencia a páginas de phishing.
Todos los artículos
Los casos en curso se actualizan con fecha.

Montar una cartera multifirma: cuándo te convienen dos claves de tres
Una cartera multifirma exige varias claves para una transferencia y así vuelve inútil un robo aislado. Mostramos qué umbral te encaja, qué debes respaldar además de las claves y por qué la mayoría de las instalaciones fracasan en la configuración.
ayer

La operación Herakles desconecta 13.888 números: qué comprobar en las llamadas sobre inversiones cripto
Seis autoridades han desconectado en la operación Herakles 13.888 números de teléfono con los que los estafadores de inversiones llamaban a sus víctimas, 9.304 de ellos solo en los últimos tres meses. Qué impone la Agencia Federal de Redes a los operadores y qué tres comprobaciones te protegen.
ayer

Fondos de protección de los exchanges de criptomonedas: qué cubre de verdad tu saldo tras el hackeo a Bitget
El ataque a Bitget por 351,6 millones de dólares consumiría tres cuartas partes del fondo de protección propio del exchange. Hemos consultado nosotros mismos las promesas de protección de varios exchanges y las hemos contrastado con la garantía de depósitos y la responsabilidad de MiCA.
anteayer

Exploit de Magic Eden y Limit Break: retiran 530 WETH y miles de NFT, así revocas las aprobaciones
Un fallo en el Payment Processor de Limit Break, el protocolo detrás del antiguo marketplace de Ethereum de Magic Eden, está vaciando NFT y WETH desde el jueves. Nuestro análisis de la blockchain muestra 911 wallets afectadas. Qué ocurrió, por qué las hardware wallets no protegen y qué dos aprobaciones debes revocar ya.
anteayer

Advertencia de la BaFin: qué pasa si introduces tus datos en una plataforma cripto con IA
La BaFin advirtió el 23 de septiembre de 2026 sobre 39 webs casi idénticas que se presentan como plataformas de trading cripto con inteligencia artificial. Según sus constataciones, esas páginas no aceptan dinero, sino que entregan a plataformas no autorizadas los datos dejados en el formulario de contacto.
anteayer

Hackeo a Bitget por 351 millones de dólares: qué debes comprobar ahora en tu exchange de criptomonedas
Bitget comunica salidas no autorizadas de unos 351,6 millones de dólares y ha suspendido los retiros. Para los clientes europeos existentes se cierra así la única vía que MiCA les había dejado.
anteayer

Exploit del puente de Fetch.ai: qué deben comprobar los titulares de FET, AGIX y NTX
Una única llamada vació el 19 de septiembre la liquidez en FET del puente de SingularityNET, y después se emitieron cientos de millones de tokens sin contravalor. Qué está afectado, qué ha detenido Fetch.ai y qué comprobar en cartera, exchange e impuestos.
hace 4 días

Phishing cripto tras una filtración de datos: las señales de alerta del correo falso de un exchange
Tras cada gran filtración de datos aumenta el número de correos de phishing enviados en nombre de exchanges de criptomonedas y fabricantes de monederos. Este texto te muestra cómo reconocer un mensaje así, qué datos no pide nunca por correo un proveedor serio y qué hacer en la primera hora después de un clic.
hace 7 días

Hackers norcoreanos vacían 7.000 carteras cripto: qué comprobar ante ofertas de empleo y pruebas de código
Siete organismos, entre ellos los servicios de inteligencia alemanes, alertan sobre el grupo WaterPlum: 30.000 equipos infectados y más de 7.000 carteras vaciadas. El cebo es una oferta de empleo; la trampa, una prueba de código.
hace 8 días

Fraude de inversión en cripto: cuándo tributan las ganancias ficticias y qué debes comprobar ahora
Entre el 11 y el 16 de septiembre de 2026, la BaFin publicó trece comunicaciones al consumidor, siete de ellas sobre criptoactivos. Quien ha ingresado dinero en una plataforma así arriesga no solo la pérdida, sino en ciertos casos también una deuda tributaria por ganancias que nunca existieron.
hace 8 días