Los analistas de SlowMist ponen en alerta de seguridad al exchange HitBTC

- SlowMist ha emitido una alerta de seguridad pública sobre HitBTC después de no recibir ninguna respuesta bajo divulgación responsable.
- Eldent se produce tras faltas de respuesta similares por parte de Azbit y ICRYPEX en las últimas semanas.
- Las infracciones relacionadas con los exchanges siguen siendo bajas en número, pero representan las mayores pérdidas, totalizando más de 1.800 millones de dólares en 2025.
La empresa de seguridad blockchain SlowMist ha encontrado una vulnerabilidad en el intercambio de criptomonedas HitBTC.
La empresa compartió la alerta en X el domingo, declarando: “Hemosdentuna posible vulnerabilidad crítica y nos hemos puesto en contacto por mensaje directo con antelación, de acuerdo con el procedimiento de divulgación responsable, pero aún no hemos recibido .”
SlowMist también añadió que la bolsa debería ponerse en contacto con ellos "con prontitud para coordinar los próximos pasos".
¿Cómo respondió HitBTC a la divulgación de una amenaza de seguridad?
Según los recientes comunicados públicos de los analistas de seguridad de SlowMist, las plataformas de intercambio no suelen actuar con la urgencia que cabría esperar de los custodios de los fondos de los usuarios.
El último incidente que involucra a HitBTC es al menos la tercera vez en las últimas semanas que SlowMist revela públicamente intentos de advertencias de seguridad después de no poder establecer contacto con los intercambios de criptomonedas.
En diciembre, la empresa de seguridad emitió avisos similares a Azbit, registrada en Seychelles, y a la bolsa turca ICRYPEX Global, que manejan volúmenes comerciales diarios significativos, pero no reconocieron las advertencias.
HitBTC es una de las plataformas de intercambio de criptomonedas más antiguas, aún en activo desde su fundación en 2013. La plataforma, registrada en las Islas Vírgenes Británicas, ha registrado un volumen de operaciones de más de 110 millones de dólares en las últimas 24 horas, al momento de escribir este artículo. Ofrece más de 250 criptomonedas y 800 pares de divisas.
Las preocupaciones de seguridad son persistentes
El informe anual de seguridad de SlowMist de 2025 documentó 200dentdentdentdentdentdentdentdentdenten 2024.
Según el informe de SlowMist, “losdentrelacionados con Exchange fueron solo 12, pero causaron pérdidas asombrosas de hasta USD 1.809 millones”
En comparación, los protocolos de finanzas descentralizadas (DeFi) experimentaron 126dentque resultaron en pérdidas de 649 millones de dólares.
Según datos compartidos por la empresa de seguridad Certikse perdieron alrededor de 117,8 millones de dólares debido a exploits en el espacio criptográfico de 2025 .
El paso de un mayor númerodent a mayores pérdidas individuales muestra que estos ataques se están volviendo más sofisticados y específicos.
Los analistas de seguridad señalan que los grupos de piratas informáticos profesionalizados, incluidos actores patrocinados por estados con presuntos vínculos con Corea del Norte, están pasando de ataques oportunistas a operacionesmaticde múltiples pasos diseñadas paratracel máximo valor de un menor número de objetivos de alto perfil.
Tal como Cryptopolitan informó , un usuario de criptomonedas perdió aproximadamente 1,08 millones de dólares en Aaveenvuelto en Ethereum (aEthLBTC) en un ataque de phishing tras firmar una firma maliciosa de "permiso".
Grandes empresas de inteligencia artificial como Anthropic, OpenAI y Google también han informado que delincuentes están utilizando sus plataformas para orquestar complejas operaciones de phishing, desarrollar software dañino y ejecutar diversos ataques digitales. Especialistas en seguridad advierten que los delincuentes también están produciendo audios y vídeos falsos de directivos de empresas para engañar a los empleados y conseguir que revelen información confidencial.
¿Cómo deben responder los intercambios de criptomonedas a las advertencias de amenazas?
Los expertos en seguridad suelen recomendar que las plataformas de criptomonedas establezcan puntos de contacto claros para reportar vulnerabilidades, incluyendo direcciones de correo electrónico de seguridad disponibles públicamente y claves públicas a largo plazo para la comunicación cifrada. Las directrices del sector prevén que las partes afectadas respondan en un plazo de dos días hábiles tras el contacto inicial.
Cuando los investigadores como SlowMist en este caso luchan por establecer contacto después de múltiples intentos, no les queda otra opción que la divulgación pública para garantizar la transparencia, especialmente cuando los fondos de los usuarios enfrentan un riesgo potencial.
SlowMist se ha ganado la reputación de dar peso al aparato de seguridad blockchain.
La firma colaboró en la congelación o recuperación de aproximadamente $19.29 millones en fondos robados durante 2025 a través de su red de inteligencia de amenazas y la plataforma de análisisTrac. En 18dentimportantes, se congelaron o recuperaron aproximadamente $387 millones de un total de $1.957 millones en fondos robados, lo que representa una tasa de recuperación del 13.2%.
¿Sigues dejando que el banco se quede con lo mejor? Mira nuestro video gratuito sobre cómo ser tu propio banco.
Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitande no se responsabiliza de las inversiones realizadas con base en la información de esta página. Recomendamostrondentdentdentdentdentdentdentdent inversión.
CURSO
- ¿Qué criptomonedas pueden hacerte ganar dinero?
- Cómo mejorar tu seguridad con una billetera (y cuáles realmente vale la pena usar)
- Estrategias de inversión poco conocidas que utilizan los profesionales
- Cómo empezar a invertir en criptomonedas (qué plataformas de intercambio usar, las mejores criptomonedas para comprar, etc.)















