## $60M Desaparecido: Lo que sabemos sobre la violación de Alphapo y por qué el Grupo Lazarus es importante



Alphapo acaba de ser golpeado duramente. El procesador de pagos en criptomonedas—que manejaba transacciones para HypeDrop, Bovada e Ignition—perdió más de $60 millones en lo que los investigadores están llamando un ciberataque sofisticado.

Aquí está la línea de tiempo: El 23 de julio, los investigadores de seguridad notaron que las carteras calientes de Alphapo estaban siendo drenadas. Los primeros informes dijeron $21 millones. Luego $31 millones. Ahora el seguimiento de ZachXBT muestra que el daño real supera los $60 millones, con otros $37 millones en pérdidas recién identificadas. Eso es más del doble de las estimaciones iniciales.

**La parte sospechosa:** Alphapo nunca confirmó un hackeo. Simplemente le dijeron en silencio a Cointelegraph que estaban moviendo a nuevas direcciones de billetera y pidiendo a los usuarios que re-verificaran depósitos antiguos. HypeDrop ( una plataforma de cajas misteriosas ) reconoció "problemas con el proveedor de pagos" pero se mantuvo vaga. Mientras tanto, los retiros se detuvieron en todos lados.

Los investigadores de seguridad no se creen el silencio. ¿Los patrones de drenaje de billetera + la migración repentina de direcciones + los congelamientos de retiros? Clásicos indicadores de violación.

**Por qué se menciona al Grupo Lazarus:** El análisis de ZachXBT señaló firmas de ataque que coinciden con operaciones anteriores de Lazarus. Si es cierto, eso es un gran problema: este grupo de ciberdelincuencia vinculado a Corea del Norte ha estado activo desde 2014 y opera a gran escala. Su participación explicaría el nivel de sofisticación.

**Alerta de patrón:** Julio fue un mal mes. Multichain perdió más de $100M en circunstancias similares (el atacante accedió a claves privadas a través de almacenamiento en la nube comprometido). Ahora Alphapo. El mensaje para los servicios de cripto centralizados es claro: su infraestructura es el objetivo.

La preocupación más amplia: A medida que más plataformas tradicionales integran pagos en criptomonedas, los atacantes ven objetivos más jugosos. Este incidente subraya por qué la custodia, los controles de acceso y la seguridad operativa son más importantes que nunca en Web3.
MULTI-1,63%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado