ANUNCIO
Anúnciate con BNC

El ataque informático a las criptomonedas del SBI en Japón pone de manifiesto las vulnerabilidades institucionales.

El ataque informático a las criptomonedas del SBI en Japón pone de manifiesto las vulnerabilidades institucionales.

Un presunto ciberataque norcoreano ha afectado a la filial de criptomonedas del grupo japonés SBI, sustrayendo aproximadamente 21 millones de dólares en Bitcoin y Ethereum.

Una filtración de datos de 21 millones de dólares con huellas dactilares familiares

Han surgido informes que indican que la filial de criptomonedas del gigante financiero japonés SBI Group ha sido blanco de hackers patrocinados por el estado de Corea del Norte. Blockchain Los investigadores detectaron actividad sospechosa. de las billeteras de criptomonedas de SBI, con aproximadamente US$21 millones en activos digitales, incluyendo Bitcoin (BTC) y Ethereum (ETH) — saliendo de las carteras de la empresa a finales de septiembre de 2025.

Aunque SBI aún no ha emitido un comunicado oficial, el análisis forense en cadena indica que los fondos robados fueron canalizados a través de cinco casas de cambio instantáneas antes de ser depositados en Tornado Cash, un servicio de mezcla de criptomonedas asociado desde hace tiempo con la ocultación de fondos robados.

Plataformas de intercambio instantáneo como ChangeNow o SimpleSwap permiten a los usuarios intercambiar un criptoactivo por otro sin crear una cuenta. Esta característica las hace útiles para la privacidad, pero también una herramienta clave para el blanqueo de criptomonedas robadas.

El investigador de blockchain ZachXBT fue el primero en sugerir que las tácticas reflejaban ciberataques anteriores vinculados a Corea del Norte, señalando que la rápida conversión de múltiples activos y el posterior enrutamiento a Tornado Cash siguen el mismo patrón que las operaciones conocidas del Grupo Lazarus.

Por qué esto es importante para el sector financiero de Japón

Esto no es un simple ataque informático a criptomonedas; es una prueba para evaluar la capacidad de los bancos tradicionales para proteger sus divisiones de activos digitales. Japón se enorgullece de la estricta supervisión de las casas de cambio y los custodios, pero las repetidas intrusiones —incluido el robo de 308 millones de dólares en Bitcoin por parte de DMM en 2024— evidencian deficiencias sistémicas en la gestión de monederos calientes, la segregación interna y la monitorización en tiempo real.

Para SBI Group, que ha invertido fuertemente en blockchain a través de sus unidades SBI VC Trade y SBI Crypto, esta brecha plantea preguntas incómodas sobre el riesgo intragrupo.
Si un minero institucional vinculado a un banco puede verse comprometido, se pone en entredicho la suposición de que la infraestructura regulada es inherentemente más segura que las operaciones nativas de DeFi.

Desde un punto de vista geopolítico, el presunto vínculo con Corea del Norte también subraya cómo actores respaldados por el Estado están atacando la infraestructura financiera como parte de una estrategia más amplia para evadir las sanciones y financiar programas de armamento. Según Chainalysis, los hackers vinculados a la RPDC Ya habrán robado más de 2 millones de dólares en criptomonedas en 2025, lo que marca un año récord en robos facilitados por blockchain.

Cómo se blanquearon los fondos

El movimiento de fondos posterior al ataque presenta un panorama familiar. Los analistas de la cadena de bloques rastrearon múltiples transferencias a través de cinco plataformas de intercambio instantáneo —probablemente elegidas por su naturaleza sin custodia y sin cuentas— antes de que los fondos se enviaran a Tornado Cash para su mezcla.

Tornado Cash, sancionado por la OFAC en 2022 y posteriormente retirado de la lista en 2025 tras impugnaciones legales, sigue siendo un tema candente en los debates sobre privacidad y seguridad. Si bien técnicamente es un software neutral, su uso continuado por hackers vinculados a Corea del Norte demuestra cómo los mezcladores siguen siendo esenciales para las operaciones de blanqueo de capitales, incluso después de las medidas coercitivas.

Un patrón en toda Asia

Japón no está solo. El ataque informático a Bybit por valor de 1.5 millones de dólares en febrero de 2025, atribuido a la misma unidad TraderTraitor de la RPDC, y ataques anteriores a bolsas coreanas y singapurenses demuestran que Corea del Norte está intensificando su enfoque en los centros de liquidez con sede en Asia.

A diferencia de los ataques descentralizados que explotan fallos en los contratos inteligentes, las operaciones de Lazarus se basan en atacar sistemas de custodia centralizados y fallos internos: los eslabones humanos y procedimentales más débiles dentro de instituciones que, por lo demás, son seguras.

Perspectivas de futuro: Las consecuencias en materia de políticas y cumplimiento

Si se confirma la atribución a Corea del Norte, la Agencia de Servicios Financieros de Japón (FSA) podría impulsar estándares de reporte más estrictos y la adopción obligatoria de herramientas de monitoreo que cumplan con las reglas de viaje para las subsidiarias de criptomonedas de los bancos regulados.

Mientras tanto, el regreso de Tornado Cash a la circulación legal tras su exclusión de la lista en 2025 podría reavivar el debate sobre cómo los gobiernos equilibran la neutralidad del código abierto con la aplicación de sanciones.

En términos más generales, es probable que el caso de SBI acelere los esfuerzos para tratar a las divisiones de criptomonedas como componentes bancarios sistémicos, no como proyectos paralelos experimentales, lo que exige la misma resiliencia, transparencia y marcos de contingencia que otras operaciones financieras.

Conclusión: Una advertencia del futuro

La filtración de datos de SBI Crypto sirve como advertencia para las finanzas tradicionales. A medida que las instituciones se expanden hacia la minería, la custodia y la tokenización, heredan todo el panorama de amenazas de las criptomonedas, incluyendo el robo patrocinado por estados, el lavado de dinero y las repercusiones regulatorias.

Aunque no se pueda confirmar definitivamente que este ataque esté vinculado a Corea del Norte, es una señal clara: la participación institucional en el mundo de las criptomonedas ahora requiere defensas de nivel institucional.


Maximice su alcance en los medios de comunicación criptográficos en 2026, ¡antes de que sea demasiado tarde!

Publicidad de BNCBrave New Coin llega a más de un millón de entusiastas de las criptomonedas al mes a través de nuestro sitio web, podcast, boletines informativos y YouTube. Dale visibilidad a tu marca ante los principales responsables de la toma de decisiones y los primeros usuarios en 2026. ¡Quedan plazas limitadas! ¡Descubre más hoy!


ANUNCIO
Anúnciate con BNC
Recientes
ANUNCIO
Anúnciate con BNC
Principales ganadores y perdedores
Descubre las criptomonedas con mayores ganancias y pérdidas.
ANUNCIO
Anúnciate con BNC
Últimas ideas Más Información
ANUNCIO
Anúnciate con BNC