Los 5 principales tipos de ciberataques contra apps de criptomonedas
Desde robo de contraseña hasta aplicaciones falsas, conoce las principales formas de ciberataque contra apps de criptomonedas para que te prevengas.
La adopción de apps de criptomonedas ha aumentado en Latam durante los últimos años. Por consecuencia, los ciberataques también se han disparado, ya que la industria representa un blanco muy redituable para los piratas informáticos.
Para que te des una idea, durante 2022, a nivel mundial se robaron 3 mil 800 millones de dólares en diferentes tipos de criptos como Bitcoin y Bitso, de acuerdo con Chainanalysis, la importante plataforma de datos blockchain estadounidense. Por tal motivo, en este artículo conocerás los 5 tipos de ciberataques más comunes contra las apps de criptomonedas, con información de Appdome.

Imagen cortesía Depositphotos
Tal vez te interese...
Bitso y Utel habilitan pagos con criptomonedas|PandaAncha.mx
www.pandaancha.mx
Leer artículo
Las 5 principales formas de ciberataques contra apps de criptomonedas
1. Robo de clave almacenada localmente
Ésta es una de las principales razones para crear una contraseña segura, pues sin importar el tipo de billetera utilizada por el usuario, deben conectarse a internet para realizar transacciones, lo cual funciona como puerta de entrada para los hackers dado que muchos usuarios guardan su clave en la memoria del sistema o en archivos de texto.

Imagen cortesía Depositphotos
Al participar en una enorme cantidad de operaciones en línea, el riesgo es el mismo para cualquiera de las aplicaciones disponibles. Así, en caso de que los ciberdelincuentes hayan conseguido implantar un malware previamente en tu dispositivo, será posible llevar a cabo la obtención de información sensible.
Esto es posible gracias a que los hackers acceden a la data almacenada en la memoria, en la zona de pruebas de la app, en la tarjeta SD o en áreas externas como el portapapeles.
“Para resolver esto, recomendamos a los desarrolladores implementar cifrado de datos en reposo como la forma mínima de proteger la información del usuario, sin importar dónde se aloje localmente”, menciona Alan, Vicepresidente de Productos de Seguridad en Appdome.
2. Robo de contraseña privada

Imagen cortesía Depositphotos
El hecho de no guardar tu clave en tu equipo e ingresarla de manera manual cada vez que inicias sesión tampoco es garantía de seguridad, dado que hay dos formas mediante las cuales los piratas obtienen tu información personal.
En primer lugar, existen los malwares de registro de teclas que detectan las pulsaciones al momento de escribir tu clave en la pantalla del celular.
Del mismo modo, a través de los ataques de superposición los criminales ofrecen una pantalla de inicio falsa muy similar a la de la billetera de criptos. En consecuencia, los internautas se confunden e ingresan los datos en un campo de entrada malicioso.
3. Ataques dinámicos

Imagen cortesía Depositphotos
El dispositivo móvil y la cadena de bloques son dos cosas inseparables, por lo que inevitablemente surge una dependencia transaccional entre ambos elementos. Debido a lo anterior, el nivel de protección de la billetera es muy importante para asegurar la integridad de los usuarios.
Un par de ejemplos de ataques dinámicos son los métodos de jailbreak y las herramientas de ocultamiento de raíz, las cuales pueden combinarse con un malware adicional e interferir en las operaciones de la aplicación y los servicios externos. Así, los hackers obtienen la dirección blockchain, claves o incluso se hacen pasar por clientes con fines poco éticos.
“Los desarrolladores pueden evitar que las ewallets móviles se ejecuten en un dispositivo rooteado o con jailbreak y protegerse contra herramientas de piratería dinámicas para cuidar a los usuarios y garantizar la integridad de las funciones críticas en la app. Las mejores prácticas también sugieren que el desarrollador use ofuscación de código integral para dificultar que el atacante examine la aplicación en primer lugar”, añade Bavosa.
4. Ataques MiTM (man in the middle)

Imagen cortesía Depositphotos
La mayoría de las cadenas de bloques intercambian datos descentralizados con apps creadas por los usuarios, a las que se les denomina dApps. Esto da pie a que los piratas se infiltren en la comunidad para cargar sus propias creaciones infestadas de malware. Del mismo modo, no debe descartarse la posibilidad de que las dApp legítimas no tengan debilidades explotables.
El resultado es la vulnerabilidad ante las amenazas man in the middle por parte de la conexión entre el usuario y el servidor, la cual incluye restablecimiento de TCP, troyanos y otros tipos de virus o ataques.
Lo ya mencionado se torna más sensible si se considera que transacciones, montos, contraseñas y demás datos se contemplan en esa comunicación, de ahí la urgencia de que los programadores den más visibilidad a los riesgos MiTM.
5. Herramientas de desarrollo contra billeteras

Imagen cortesía Depositphotos
A veces, los ciberdelincuentes van un paso más allá y no se conforman con una pantalla de inicio falsa, sino que modifican las últimas versiones de las carteras digitales con ayuda de emuladores, simuladores o malware a fin de crear cuentas falsas, realizar intercambios y enviar criptomonedas de una billetera a otra.
“Para protegerse contra este tipo de ataque, recomendamos implementar métodos de autoprotección de aplicaciones en tiempo de ejecución (RASP), protección contra la manipulación, la depuración y la prevención del emulador”, finaliza Bavosa.
Adopción de criptomonedas y ciberataques crece por igual
No es un secreto que la economía mundial se ha mostrado un tanto inestable a partir de la pandemia por Covid-19. Sin embargo, esto no fue impedimento para que cada vez más personas opten por carteras virtuales de criptos y los inversores se vean atraídos por la economía blockchain, lanzando un sinfín de Tokens y provocando que los NFTs alcancen valores de hasta 77.5 millones de dólares.

Imagen cortesía Depositphotos
De hecho, América Latina es uno de los mercados más prósperos para dichas innovaciones, dando paso a la implementación de regulaciones, a la creación de startups y proyectos basados en web3.
¿Las malas noticias? Las economías prósperas suelen llamar la atención de las personas menos indicadas y, en el caso de un sistema puramente virtual, éste provocó un incremento en fraudes y ciberataques.
Tan sólo en México se estima una cantidad de 12 millones de cuentahabientes de criptomonedas debido al aumento en el trading. Uno de los principales usos de las criptowallets es el envío de dinero desde Estados Unidos a las familias residentes en suelo nacional. Según datos de Bitso, durante 2022 se enviaron más de 3 mil millones de dólares como remesas.

Imagen cortesía Depositphotos
Ahora bien, existen dos tipos de carteras según su nivel de seguridad: hot wallets y cold wallets. Las primeras son más cómodas, pero más riesgosas; las segundas son más flexibles, aunque menos seguras.
A pesar de la distinción, un hacker de sombrero blanco atacó 30 diferentes apps de grandes instituciones financieras y empresas de cripto. Fruto de su trabajo, se demostró que en el 99% era posible sustraer con facilidad claves, tokens API codificados, nombres de usuario y contraseñas.
Por tal motivo, es muy importante que tomes las precauciones necesarias para que no seas víctima de los 5 principales tipos de ciberataque contra apps de criptomonedas que te acabamos de mostrar. De este modo, podrás actuar con mayor precaución en las aplicaciones que necesitan mayor seguridad y evitarás pasar un mal rato.