El hackeo de BasedApp aviva las preocupaciones sobre los poderes de la HMRC para acceder a datos de criptomonedas

- BasedApp reveló el 8 de octubre que una brecha en sus sistemas internos expuso registros KYC de clientes vinculados a direcciones de billeteras de criptomonedas.
- Este incidente es exactamente el tipo de daño que Recap y otros citan para oponerse a las propuestas de información de la HMRC.
- La autoridad fiscal quiere tener permiso para exigir registros a proveedores de servicios de criptomonedas sin necesidad de aprobación del tribunal.
BasedApp indicó el jueves que un intruso accedió a sus sistemas internos y expuso las direcciones residenciales y de billetera de sus clientes.
La HMRC propuso recientemente un cambio en una ley existente que le otorgaría mayor acceso a los datos de los clientes. Esta brecha es un ejemplo de lo que los críticos argumentan que se volvería más común en todo el Reino Unido con dicho cambio.
¿Qué datos fueron robados de BasedApp?
BasedApp reveló a través de TokenPost el 8 de octubre que su sistema de operaciones internas fue vulnerado por un partido no autorizado. Los registros robados incluyen nombres, fechas de nacimiento, nacionalidades, direcciones residenciales, números de pasaporte o de identificación nacional de Singapur, direcciones de correo electrónico y números de teléfono, junto con las direcciones de billetera de los clientes.
Según se informa, Based recaudó 11,5 millones de dólares en una ronda Serie A liderada por Pantera Capital, y dijo que había superado los 100.000 usuarios registrados.
La compañía aún no ha revelado cuántos usuarios se vieron afectados por la violación de seguridad, ni si se movieron fondos.
El momento es incómodo para la autoridad tributaria británica, HM Revenue and Customs (HMRC), que el 13 de julio publicó un proyecto de legislación que reforma sus poderes de información e inspección del Programa 36. El borrador forma parte de los documentos de la Ley de Finanzas 2026-27 publicados para comentarios técnicos, y la consulta cerró el 7 de septiembre.
El mismo día que se publicó el borrador, la firma británica de impuestos sobre criptomonedas Recap presentó una respuesta oponiéndose al plan. Su CTO, Ben Shepheard, señaló que la nueva norma permitiría a HMRC emitir demandas obligatorias de registros a cualquier "persona que preste servicios relacionados con criptoactivos", lo que significa que HMRC podrá exigir registros a software de billeteras, exploradores de bloques, proveedores de datos y fabricantes de billeteras de hardware, aunque ninguna de ellas custodia los activos de un cliente.
Este tipo de aviso tampoco necesitaría la aprobación de un tribunal ni el consentimiento del contribuyente, y además no puede ser apelado.
Recap señaló que el alcance de la norma enmendada sería mucho más amplio que el de las reglas existentes del Reino Unido sobre el Marco de Notificación de Criptoactivos.
La oposición de la empresa a la ley también está vinculada a la seguridad de los datos. Hizo referencia a un caso de 2024 en el que se alegó que un empleado de la administración fiscal francesa vendió los nombres, direcciones y saldos de billetera de los titulares de criptomonedas declarados.
Recap también mencionó una brecha de enero de 2026 ocurrida en Waltio, un proveedor francés de software de impuestos para criptomonedas. En dicha brecha se expusieron ganancias, pérdidas y saldos de 50.000 usuarios, tras lo cual un grupo de hackers exigió un rescate.
¿Qué tan peligrosas son las filtraciones de datos en la industria de las criptomonedas?
Se informó que IDScan.net estaba vinculado en septiembre a una colección en un foro de cibercrimen que supuestamente contenía más de 170 millones de documentos de identidad. Coinbase reveló que un actor malicioso sobornó a contratistas de soporte en el extranjero para extraer datos de clientes, incluidas imágenes de pasaportes y licencias de conducir.
ShipMonk, socio de cumplimiento de Trezor, sufrió una filtración que afectó a aproximadamente 80.700 usuarios. Los atacantes obtuvieron una lista de nombres y direcciones residenciales mediante la explotación.
Cryptopolitan ha registrado un aumento en los violentos "ataques con llave inglesa", en los que las víctimas son agredidas o secuestradas para forzarlas a transferir sus criptomonedas.
Solo Francia había experimentado 77 casos de secuestro, detención y extorsión vinculados a criptomonedas o intentos de estos hasta finales de junio, frente a los 45 registrados en todo el año 2025. En Gran Bretaña, Crimestoppers ha ofrecido £10.000 por información sobre una invasión domiciliaria ocurrida en diciembre de 2025 cerca de Birmingham.
Resumen quiere que HMRC refine la redacción de su proyecto de ley y establezca que las tenencias actuales de los usuarios y las direcciones de sus billeteras no son "razonablemente necesarias" cuando los datos históricos de ventas proporcionan la información requerida. La firma también desea que se requiera la aprobación de un tribunal antes de que HMRC pueda emitir cualquier notificación.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
Preguntas frecuentes
¿Qué datos expuso la brecha de seguridad de BasedApp?
Los registros expuestos incluyen nombres, fechas de nacimiento, nacionalidades, direcciones de domicilio, números de pasaporte o de identificación nacional de Singapur, correos electrónicos y números de teléfono, cada uno vinculado a la dirección de billetera de criptomonedas de un cliente. BasedApp no especificó cuántos clientes se vieron afectados ni si se accedió a los fondos.
¿Qué propone HMRC con sus nuevos poderes de información?
La legislación preliminar del HMRC, publicada el 13 de julio de 2026, le permitiría emitir una exigencia obligatoria de registros a cualquier "persona que preste servicios relacionados con criptoactivos" sin la aprobación de un tribunal, el consentimiento del contribuyente ni derecho a apelar la notificación, y entraría en vigor desde la sanción real, prevista para la primavera de 2027.
¿Por qué los críticos consideran peligroso recopilar datos de billeteras?
Recap argumenta que los registros que vinculan la identidad de una persona con sus direcciones de billetera actúan como un mapa vivo y rastreable de su patrimonio, y señala casos como una brecha en Francia en enero de 2026 que afectó a 50.000 usuarios y llevó a una demanda de extorsión por el robo de saldos.
Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.
















