ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

KAI, Binance y Bybit: ¿Es One Central Dubái un punto caliente para hackers?

PorCryptopolitan MediaCryptopolitan Media 3 min de lectura

DUBÁI, EAU, junio 9, 2025

El 3 de junio de 2025, KAI Exchange descubrió que se habían sustraído 5 millones de dólares de su billetera de margen. KAI opera desde la torre One Central de Dubái, el mismo edificio que alberga a los principales exchanges Binance y Bybit. Esta última violación sigue a otras dos violaciones de alto perfil vinculadas a One Central, planteando preguntas sobre si la ubicación compartida expone a todos los inquilinos a un mayor riesgo.

La violación de 2019 de Binance

En mayo de 2019, Binance perdió 7.000 BTC, aproximadamente 40 millones de dólares en ese momento, cuando los hackers obtuvieron acceso a claves API privadas. Aunque Binance cubrió inmediatamente las pérdidas de los clientes, los fondos robados subrayaron que incluso los principales exchanges pueden ser vulnerables. El incidente llevó a Binance a fortalecer sus controles internos, trasladar más activos a almacenamiento en frío e implementar herramientas de monitoreo mejoradas.

El robo de 2025 de Bybit

En febrero de 2025, Bybit sufrió una gran violación que vio cómo se drenaban 400.000 ETH, valorados en aproximadamente 1.500 millones de dólares, de sus billeteras en caliente. Los informes iniciales sugerían que los atacantes habían comprometido el material de claves privadas. Como respuesta, Bybit invirtió fuertemente en vigilancia en cadena, mejoró la segregación de billeteras y contrató auditores externos para revisar su postura de seguridad.

La pérdida reciente de KAI

El incidente de junio de 2025 de KAI implicó la retirada no autorizada de 5 millones de dólares de sus fondos de margen. Los investigadores indican que la violación se debió a una debilidad en la propia infraestructura de KAI en lugar de cualquier fallo de la red pública. Sin embargo, el hecho de que los tres exchanges compartan One Central ha llevado a los observadores de la industria a preguntarse si los servicios compartidos del edificio, como la energía, la refrigeración o la columna vertebral de la red, podrían ser un factor de riesgo oculto.

Riesgos de ubicación conjunta e infraestructura compartida

Los exchanges de esta escala no dependen de Wi-Fi público para operaciones sensibles. Utilizan redes privadas y encriptadas y redes privadas virtuales (VPNs) para sistemas internos. Sin embargo, compartir un edificio significa una posible superposición en componentes de infraestructura como conmutadores de red, cortafuegos o equipos gestionados por proveedores. Si algún elemento compartido está mal configurado o no recibe parches, los atacantes podrían explotar esa brecha para moverse lateralmente entre inquilinos.

En One Central, cada exchange mantiene segmentos de red separados. Sin embargo, los errores de configuración o los retrasos en la aplicación de parches de firmware pueden crear una debilidad que afecte a todos los inquilinos. Aunque no hay evidencia directa de que alguna de estas tres violaciones haya originado a través de una vulnerabilidad del edificio compartido, el patrón de pérdidas repetidas en la misma dirección no puede ignorarse.

Pasos dados para fortalecer la seguridad

• Binance trasladó la mayoría de sus activos al almacenamiento en frío, limitó los permisos de las claves API e implementó controles de acceso interno más estrictos

• Bybit implementó un monitoreo en cadena en tiempo real mejorado, revisó sus procesos de gestión de claves y segregó los fondos de las billeteras en caliente en múltiples direcciones más pequeñas

• KAI adoptó billeteras de firma múltiple, aplicó la autenticación de dos factores para todo el personal e implementó herramientas de vigilancia en cadena para detectar transferencias inusuales de inmediato

Los tres exchanges ahora realizan auditorías de seguridad regulares y comparten inteligencia sobre amenazas cuando corresponde. También han contratado a empresas externas para realizar pruebas de penetración en cualquier hardware de red compartido o sistemas proporcionados por proveedores que sirvan a múltiples pisos.

Conclusión clave para la industria

One Central puede destacarse como un hito para las ambiciones cripto de Dubái, pero también ilustra que ninguna ubicación puede garantizar una seguridad absoluta. El verdadero punto caliente para los hackers suele ser el control débil y los procedimientos obsoletos en lugar de un edificio específico. Al tratar la infraestructura compartida como un factor de riesgo potencial y mantener prácticas de seguridad rigurosas, los exchanges pueden proteger mejor los fondos de los clientes incluso en un entorno de ubicación conjunta de alto valor.

Este informe fue preparado por Crypto Security Watch.

Acerca de Crypto Security Watch

Crypto Security Watch es una organización sin fines de lucro con sede en Yakarta que monitorea incidentes de seguridad cripto en todo el mundo. Analizamos, verificamos e informamos sobre violaciones y vulnerabilidades en tiempo real, proporcionando orientación accionable y recomendaciones de mejores prácticas para ayudar a las organizaciones y los individuos a salvaguardar sus activos digitales.

Contacto de prensa

Muhammad Ihsan, Co-Fundador
Sitio web: https://cryptosecuritywatch.com
Correo electrónico: [email protected] 

Comparte este artículo

Aviso de responsabilidad. Este es un comunicado de prensa corporativo. Los lectores deben realizar su propia debida diligencia antes de tomar cualquier acción relacionada con la empresa promocionada o cualquiera de sus filiales o servicios. Cryptopolitan.com no es responsable, directa o indirectamente, de ningún daño o pérdida causado o alegado como causado por o en conexión con el uso o la dependencia de cualquier contenido, bienes o servicios mencionados en el comunicado de prensa.

Cryptopolitan Media

Cryptopolitan Media

Un escritorio dedicado a ideas destacadas y actualizaciones seleccionadas de nuestra red de socios industriales globales.

MÁS … NOTICIAS