Empleados de Binance y la Ciberpolicía ucraniana investigan la misteriosa desaparición de más de $300 mil de la cuenta de un criptoinversor
Kiev, Ucrania. Uno de los clientes de la mayor bolsa de criptomonedas del mundo, Binance, se ha visto envuelto en una situación extremadamente desagradable: de su cuenta desapareció una suma considerable de criptoactivos, equivalente a más de 300 mil dólares estadounidenses. A esta historia le añade aún más sospechas el hecho de que el propio usuario afirma que no realizó ninguna operación de retiro ni otorgó permisos. Por ahora, tanto la propia plataforma como las autoridades de Ucrania están investigando el incidente.
La historia comienza a finales de agosto, cuando el titular de la cuenta recibió una notificación sobre un intento de autenticación. El sistema le informó de un inicio de sesión con una geolocalización que apuntaba a Moscú. El cliente, que según dice no tenía intención de iniciar sesión en su perfil, rechazó de inmediato la solicitud. Sin embargo, solo seis días después descubrió que una parte importante de sus criptoactivos había desaparecido. Tras detectar la pérdida, contactó con el servicio de soporte de Binance e informó del incidente a la Ciberpolicía ucraniana.
Por motivos de seguridad y para garantizar una investigación exhaustiva, el nombre de la víctima, la cantidad exacta de fondos retirados, así como otros datos de identificación que pudieran perjudicar la investigación, permanecen confidenciales. La redacción dispone de pruebas documentales: capturas de pantalla de la correspondencia con representantes de Binance, una cronología detallada de los hechos y los resultados del análisis blockchain.
Un desafío de seguridad: ¿cómo pudieron retirar fondos de una cuenta protegida?
Según la víctima, a la que llamaremos Iván, su cuenta en Binance estaba debidamente protegida. Se utilizaba passkey, un método moderno y seguro de autenticación que sustituye a las contraseñas tradicionales, así como la autenticación de dos factores (2FA). Esto significa que, para cualquier acción relevante, además de introducir el passkey, habría sido necesaria una confirmación adicional, normalmente mediante un código SMS o una aplicación autenticadora. Iván afirma que no inició ningún retiro de fondos ni intentó acceder a la plataforma desde un dispositivo nuevo o desconocido. Por eso la sospechosa solicitud de autorización desde Moscú le generó alarma, que expresó de inmediato rechazando la solicitud.
No obstante, poco después se descubrió que de su cuenta se había retirado una suma considerable de criptoactivos. Incluso después de contactar con el soporte de Binance, el usuario no recibió explicaciones concluyentes. Según Iván, los representantes de la plataforma le comunicaron que la autorización, según sus datos, se realizó desde su propio dispositivo, pero se niegan a proporcionar detalles técnicos sobre el mecanismo del débito, alegando su política interna. Binance asegura que la información completa solo se facilitará mediante una solicitud oficial de las fuerzas del orden.
La postura de Binance y posibles escenarios del ataque
La redacción se dirigió a Binance para solicitar comentarios sobre este caso concreto. En respuesta, la empresa declaró que no comenta casos de usuarios individuales, investigaciones en curso ni solicitudes de las fuerzas del orden, para no perjudicar el avance de la investigación. Al mismo tiempo, los representantes de la plataforma confirmaron su disposición a cooperar con las autoridades conforme a la legislación vigente.
En la correspondencia con el servicio de soporte de Binance, el usuario recibió la sugerencia de que la pantalla con el botón “Deny” (rechazar) podría haber sido parte de un ataque de phishing. Además, la diferencia en la geolocalización podría haberse debido al uso de VPN o servidores proxy, aunque el propio usuario niega haberlos utilizado en el momento del incidente. Sin embargo, estas explicaciones no responden con claridad a la pregunta de cómo se creó y confirmó exactamente la operación de retiro de activos.
También resulta llamativa la geolocalización en Moscú. Cabe señalar que la geolocalización determinada por una dirección IP no siempre es una prueba absoluta de la ubicación física de una persona. Las tecnologías VPN y proxy pueden distorsionar la ubicación real. Al mismo tiempo, conviene recordar que Binance anunció en septiembre de 2023 su salida total del mercado ruso, tras vender su negocio local, y a comienzos de 2024 dejó de admitir rublos rusos en el servicio P2P.
Contexto histórico y experiencia de Binance en seguridad
Binance, como plataforma líder del mercado de criptomonedas desde 2017, cuenta con una base de usuarios de varios millones. A lo largo de su trayectoria, la empresa se ha enfrentado en repetidas ocasiones a incidentes de ciberseguridad. El más sonado fue el hackeo de mayo de 2019, cuando del monedero “hot” de la plataforma fueron robados 7 mil bitcoins, lo que en aquel momento equivalía a unos $40 millones. Entonces, según la propia compañía, los atacantes utilizaron phishing, software malicioso y obtuvieron acceso a claves API, códigos 2FA y otra información confidencial. Binance afirmó que cubrió las pérdidas con fondos propios.
En 2022, la red blockchain vinculada a Binance, BNB Chain, también fue atacada. Una vulnerabilidad en el puente cross-chain permitió a un atacante acuñar tokens por valor de cientos de millones de dólares; sin embargo, este incidente afectó a la infraestructura de la blockchain y no directamente a la compromisión de cuentas de usuarios.
También merece mención el escándalo relacionado con la transferencia de datos a organismos rusos de inteligencia financiera. En agosto de 2026, Reuters informó que Binance había entregado datos de un usuario que apoyaba a Ucrania, lo que posteriormente se utilizó en un caso penal contra él en Rusia. La plataforma respondió que actúa de conformidad con las solicitudes legales de las fuerzas del orden.
Aspectos técnicos: passkey, 2FA y vulnerabilidades potenciales
Anton Korzhynskyi, experto en ciberseguridad, explica que las bolsas de criptomonedas modernas utilizan protección multicapa para las cuentas. Además de la contraseña o passkey y la 2FA, existen mecanismos de verificación de nuevos dispositivos, control de sesiones activas, confirmación de retiros, listas de direcciones permitidas y detección automática de actividad sospechosa. Sin embargo, contar con passkey y 2FA no es una garantía absoluta frente a acciones no autorizadas.
“Depende de cómo la plataforma haya diseñado la lógica de autenticación y qué configuraciones de seguridad estuvieran activadas para esa cuenta concreta”, señala Korzhynskyi. El experto también subraya que no conviene relacionar de forma apresurada la notificación de un inicio de sesión sospechoso, que el usuario rechazó, con el posterior retiro de fondos. “La operación podría haberse creado antes desde otra sesión, otro dispositivo o mediante API. La notificación podría simplemente haber llegado aproximadamente al mismo tiempo”, explica.
Para comprender plenamente la situación, lo clave es lo que registraron los propios sistemas de la plataforma. “Lo más importante no es lo que vio el usuario en pantalla, sino lo que registró la propia bolsa. Desde qué dispositivo se creó la operación, desde qué sesión, de qué manera se confirmó y qué factores de autenticación funcionaron realmente”, subraya Korzhynskyi.
En cuanto a la versión del phishing, Korzhynskyi señala que incrustar código de terceros en la aplicación oficial de la bolsa es una tarea difícil debido a los mecanismos de protección de los sistemas operativos. No obstante, los programas maliciosos pueden funcionar en paralelo, imitando la interfaz de las aplicaciones oficiales, mostrando ventanas falsas sobre las reales o utilizando acceso a “funciones especiales” y notificaciones.
Conclusión: responsabilidad de la plataforma y consejos para los usuarios
¿Se puede hablar de un problema de seguridad en la propia plataforma? Según el experto, eso solo quedará claro tras un análisis detallado de los logs de Binance. Si la plataforma confirma que la notificación era auténtica, que el usuario pulsó “rechazar”, que el sistema lo registró, pero aun así permitió el retiro sin una confirmación adecuada, eso indicaría una vulnerabilidad crítica. En tal caso, la cuestión de compensar al usuario sería lógica.
Las grandes bolsas de criptomonedas están obligadas a responder a casos así como a incidentes cibernéticos de pleno derecho: conservar los registros, verificar todos los inicios de sesión, sesiones, dispositivos y API, establecer el momento exacto de creación y confirmación de la transacción y rastrear el movimiento de los fondos. Además, cooperan con las fuerzas del orden, proporcionando información en el marco de investigaciones oficiales.
Recomendaciones para los usuarios:
No interactúes con prisas ante notificaciones sospechosas: Si recibes una solicitud inesperada de inicio de sesión o una operación financiera, no pulses enlaces ni botones dentro de la notificación. En su lugar, abre manualmente la aplicación oficial de la plataforma.
Revisa el historial de actividad: Al entrar en tu cuenta, comprueba el historial de accesos y operaciones para asegurarte de que no haya acciones no autorizadas.
Si sospechas una vulneración: Cierra de inmediato todas las sesiones activas, cambia tus credenciales, revisa la configuración de API, bloquea los retiros y contacta con el servicio de soporte de la plataforma.
Acude a las autoridades: En casos de sospecha de robo de fondos, además de avisar a la plataforma, es importante informar con rapidez a las fuerzas del orden.
Roman Spas es autor de un blog sobre desarrollo web, noticias de TI, promoción de proyectos web, diseño y tecnologías modernas. En sus artículos, explica temas digitales complejos en un lenguaje sencillo y comparte consejos prácticos para propietarios de sitios web, emprendedores, profesionales del marketing y especialistas que desean comprender mejor el entorno online. El autor se centra principalmente en sitios web eficaces, SEO, diseño web, marketing digital y soluciones tecnológicas que ayudan a las empresas a desarrollarse en el espacio digital.
Empleados de Binance y la Ciberpolicía ucraniana investigan la misteriosa desaparición de más de $300 mil de la cuenta de un criptoinversor
Kiev, Ucrania. Uno de los clientes de la mayor bolsa de criptomonedas del mundo, Binance, se ha visto envuelto en una situación extremadamente desagradable: de su cuenta desapareció una suma considerable de criptoactivos, equivalente a más de 300 mil dólares estadounidenses. A esta historia le añade aún más sospechas el hecho de que el propio usuario afirma que no realizó ninguna operación de retiro ni otorgó permisos. Por ahora, tanto la propia plataforma como las autoridades de Ucrania están investigando el incidente.
La historia comienza a finales de agosto, cuando el titular de la cuenta recibió una notificación sobre un intento de autenticación. El sistema le informó de un inicio de sesión con una geolocalización que apuntaba a Moscú. El cliente, que según dice no tenía intención de iniciar sesión en su perfil, rechazó de inmediato la solicitud. Sin embargo, solo seis días después descubrió que una parte importante de sus criptoactivos había desaparecido. Tras detectar la pérdida, contactó con el servicio de soporte de Binance e informó del incidente a la Ciberpolicía ucraniana.
Por motivos de seguridad y para garantizar una investigación exhaustiva, el nombre de la víctima, la cantidad exacta de fondos retirados, así como otros datos de identificación que pudieran perjudicar la investigación, permanecen confidenciales. La redacción dispone de pruebas documentales: capturas de pantalla de la correspondencia con representantes de Binance, una cronología detallada de los hechos y los resultados del análisis blockchain.
Un desafío de seguridad: ¿cómo pudieron retirar fondos de una cuenta protegida?
Según la víctima, a la que llamaremos Iván, su cuenta en Binance estaba debidamente protegida. Se utilizaba passkey, un método moderno y seguro de autenticación que sustituye a las contraseñas tradicionales, así como la autenticación de dos factores (2FA). Esto significa que, para cualquier acción relevante, además de introducir el passkey, habría sido necesaria una confirmación adicional, normalmente mediante un código SMS o una aplicación autenticadora. Iván afirma que no inició ningún retiro de fondos ni intentó acceder a la plataforma desde un dispositivo nuevo o desconocido. Por eso la sospechosa solicitud de autorización desde Moscú le generó alarma, que expresó de inmediato rechazando la solicitud.
No obstante, poco después se descubrió que de su cuenta se había retirado una suma considerable de criptoactivos. Incluso después de contactar con el soporte de Binance, el usuario no recibió explicaciones concluyentes. Según Iván, los representantes de la plataforma le comunicaron que la autorización, según sus datos, se realizó desde su propio dispositivo, pero se niegan a proporcionar detalles técnicos sobre el mecanismo del débito, alegando su política interna. Binance asegura que la información completa solo se facilitará mediante una solicitud oficial de las fuerzas del orden.
La postura de Binance y posibles escenarios del ataque
La redacción se dirigió a Binance para solicitar comentarios sobre este caso concreto. En respuesta, la empresa declaró que no comenta casos de usuarios individuales, investigaciones en curso ni solicitudes de las fuerzas del orden, para no perjudicar el avance de la investigación. Al mismo tiempo, los representantes de la plataforma confirmaron su disposición a cooperar con las autoridades conforme a la legislación vigente.
En la correspondencia con el servicio de soporte de Binance, el usuario recibió la sugerencia de que la pantalla con el botón “Deny” (rechazar) podría haber sido parte de un ataque de phishing. Además, la diferencia en la geolocalización podría haberse debido al uso de VPN o servidores proxy, aunque el propio usuario niega haberlos utilizado en el momento del incidente. Sin embargo, estas explicaciones no responden con claridad a la pregunta de cómo se creó y confirmó exactamente la operación de retiro de activos.
También resulta llamativa la geolocalización en Moscú. Cabe señalar que la geolocalización determinada por una dirección IP no siempre es una prueba absoluta de la ubicación física de una persona. Las tecnologías VPN y proxy pueden distorsionar la ubicación real. Al mismo tiempo, conviene recordar que Binance anunció en septiembre de 2023 su salida total del mercado ruso, tras vender su negocio local, y a comienzos de 2024 dejó de admitir rublos rusos en el servicio P2P.
Contexto histórico y experiencia de Binance en seguridad
Binance, como plataforma líder del mercado de criptomonedas desde 2017, cuenta con una base de usuarios de varios millones. A lo largo de su trayectoria, la empresa se ha enfrentado en repetidas ocasiones a incidentes de ciberseguridad. El más sonado fue el hackeo de mayo de 2019, cuando del monedero “hot” de la plataforma fueron robados 7 mil bitcoins, lo que en aquel momento equivalía a unos $40 millones. Entonces, según la propia compañía, los atacantes utilizaron phishing, software malicioso y obtuvieron acceso a claves API, códigos 2FA y otra información confidencial. Binance afirmó que cubrió las pérdidas con fondos propios.
En 2022, la red blockchain vinculada a Binance, BNB Chain, también fue atacada. Una vulnerabilidad en el puente cross-chain permitió a un atacante acuñar tokens por valor de cientos de millones de dólares; sin embargo, este incidente afectó a la infraestructura de la blockchain y no directamente a la compromisión de cuentas de usuarios.
También merece mención el escándalo relacionado con la transferencia de datos a organismos rusos de inteligencia financiera. En agosto de 2026, Reuters informó que Binance había entregado datos de un usuario que apoyaba a Ucrania, lo que posteriormente se utilizó en un caso penal contra él en Rusia. La plataforma respondió que actúa de conformidad con las solicitudes legales de las fuerzas del orden.
Aspectos técnicos: passkey, 2FA y vulnerabilidades potenciales
Anton Korzhynskyi, experto en ciberseguridad, explica que las bolsas de criptomonedas modernas utilizan protección multicapa para las cuentas. Además de la contraseña o passkey y la 2FA, existen mecanismos de verificación de nuevos dispositivos, control de sesiones activas, confirmación de retiros, listas de direcciones permitidas y detección automática de actividad sospechosa. Sin embargo, contar con passkey y 2FA no es una garantía absoluta frente a acciones no autorizadas.
“Depende de cómo la plataforma haya diseñado la lógica de autenticación y qué configuraciones de seguridad estuvieran activadas para esa cuenta concreta”, señala Korzhynskyi. El experto también subraya que no conviene relacionar de forma apresurada la notificación de un inicio de sesión sospechoso, que el usuario rechazó, con el posterior retiro de fondos. “La operación podría haberse creado antes desde otra sesión, otro dispositivo o mediante API. La notificación podría simplemente haber llegado aproximadamente al mismo tiempo”, explica.
Para comprender plenamente la situación, lo clave es lo que registraron los propios sistemas de la plataforma. “Lo más importante no es lo que vio el usuario en pantalla, sino lo que registró la propia bolsa. Desde qué dispositivo se creó la operación, desde qué sesión, de qué manera se confirmó y qué factores de autenticación funcionaron realmente”, subraya Korzhynskyi.
En cuanto a la versión del phishing, Korzhynskyi señala que incrustar código de terceros en la aplicación oficial de la bolsa es una tarea difícil debido a los mecanismos de protección de los sistemas operativos. No obstante, los programas maliciosos pueden funcionar en paralelo, imitando la interfaz de las aplicaciones oficiales, mostrando ventanas falsas sobre las reales o utilizando acceso a “funciones especiales” y notificaciones.
Conclusión: responsabilidad de la plataforma y consejos para los usuarios
¿Se puede hablar de un problema de seguridad en la propia plataforma? Según el experto, eso solo quedará claro tras un análisis detallado de los logs de Binance. Si la plataforma confirma que la notificación era auténtica, que el usuario pulsó “rechazar”, que el sistema lo registró, pero aun así permitió el retiro sin una confirmación adecuada, eso indicaría una vulnerabilidad crítica. En tal caso, la cuestión de compensar al usuario sería lógica.
Las grandes bolsas de criptomonedas están obligadas a responder a casos así como a incidentes cibernéticos de pleno derecho: conservar los registros, verificar todos los inicios de sesión, sesiones, dispositivos y API, establecer el momento exacto de creación y confirmación de la transacción y rastrear el movimiento de los fondos. Además, cooperan con las fuerzas del orden, proporcionando información en el marco de investigaciones oficiales.
Recomendaciones para los usuarios:
Roman Spas
Roman Spas es autor de un blog sobre desarrollo web, noticias de TI, promoción de proyectos web, diseño y tecnologías modernas. En sus artículos, explica temas digitales complejos en un lenguaje sencillo y comparte consejos prácticos para propietarios de sitios web, emprendedores, profesionales del marketing y especialistas que desean comprender mejor el entorno online. El autor se centra principalmente en sitios web eficaces, SEO, diseño web, marketing digital y soluciones tecnológicas que ayudan a las empresas a desarrollarse en el espacio digital.
Publicaciones recientes
$300 mil de Binance: cómo proteger tus
22.09.2026Apple M5 Ultra frente a RTX 5080:
22.09.2026Xbox: Patente sobre la publicidad en los
21.09.2026Categorías