- Waitio fue objetivo del grupo de hackers Shiny Hunters, y la brecha de datos resultante puede haber filtrado la información de casi 50,000 usuarios de criptomonedas.
- Algunos de los datos robados incluían direcciones de correo electrónico e historiales de transacciones, lo que significa que las víctimas están en riesgo de phishing y robo de identidad.
- Por otro lado, dado que Waltio utiliza claves API de solo lectura, los fondos de los usuarios en los intercambios conectados están seguros.
Esta semana, surgieron informes de que Waitio, la plataforma popular de impuestos de criptomonedas, sufrió una brecha de datos importante.
Este evento rápidamente se convirtió en un intento de extorsión, ya que un grupo de hackers conocido afirma haber robado información financiera sensible de una base de datos masiva.
Este incidente muestra un peligro creciente para los inversores que utilizan herramientas de terceros para gestionar sus impuestos de criptomonedas.
La Brecha de Datos de Waltio
Como se mencionó, Waitio fue atacado por un grupo de hackers conocido como los Shiny Hunters. Según informes, esta organización tiene una larga historia de atacar a víctimas como gigantes tecnológicos y empresas minoristas.
En el caso de la brecha de datos de Waltio, los hackers supuestamente obtuvieron acceso a una base de datos que contenía los registros de casi 50,000 usuarios. Aún peor, algunos de los datos robados incluyen direcciones de correo electrónico, saldos de cuentas y detalles de historiales de transacciones.
Estos también resultan ser exactamente los datos necesarios para rastrear los activos de una persona en la blockchain.
Los hackers están exigiendo activamente un rescate y han amenazado con filtrar la información públicamente o venderla en la web oscura si la empresa no paga.
Por qué las plataformas de impuestos son los principales objetivos
Waltio actúa como un “asistente de criptomonedas” para más de 60,000 usuarios en Francia y más allá, porque ayuda a las personas a calcular ganancias de capital y generar formularios para las autoridades fiscales.
Los clientes utilizan la herramienta conectando sus APIs de intercambio o subiendo sus direcciones de billetera. La herramienta luego recopila esta información y la almacena en una base de datos.
Y aunque Waitio no tiene el poder de mover fondos en nombre de sus usuarios, la información en sí misma vale una fortuna.
Cuando los criminales saben exactamente cuánto Bitcoin o Ethereum tiene un usuario, así como un mapa de todas sus direcciones, pueden realizar ataques de spear phishing altamente dirigidos.
Podrían enviar un correo electrónico que parezca exactamente un aviso fiscal, y esté adaptado a las tenencias específicas del usuario. Este tipo de filtración incluso podría conducir a amenazas físicas contra personas adineradas, como ha estado ocurriendo en Europa durante el último año.
🚨 Jóvenes armados llevaron a cabo un violento “ataque con llave inglesa” contra la creadora de Twitch y OnlyFans Kaitlyn ‘Amouranth’ Siragusa a principios de este año, entrando en su casa, golpeándola con una pistola y exigiendo acceso a su Bitcoin después de ser engañados por sus publicaciones en línea sobre… pic.twitter.com/vc8FNjUwcH
— Opiniones subjetivas (@subjectiveviews) 9 de diciembre de 2025
Diferencias entre la seguridad de datos y la seguridad de activos
Los usuarios deben entender la diferencia entre sus datos y sus fondos reales. Según cómo funciona la plataforma, tus criptomonedas probablemente estén seguras de un robo directo.
Waltio utiliza claves API de “solo lectura”, lo que significa que el software puede ver las operaciones de un usuario pero no puede ejecutar comandos de “enviar” o “retirar”. En otras palabras, un hacker dentro del sistema de Waltio no puede vaciar la cuenta de Binance o Coinbase de nadie.
Sin embargo, lo que está en riesgo aquí es su identidad. La hackeo ahora tiene los correos electrónicos, la residencia fiscal y la riqueza total de miles de usuarios.
Incluso los usuarios que utilizan una billetera hardware y la han sincronizado con el software de impuestos ahora tienen su información expuesta.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
El CEO de la bolsa de criptomonedas polaca Zondacrypto huye a Israel mientras $97M la investigación por fraude se intensifica
Los fiscales polacos han abierto una investigación por fraude contra la casa de cambio de criptomonedas Zondacrypto después de que el director ejecutivo Przemysław Kral se marchara a Israel, donde su ciudadanía podría impedir la extradición, dejando hasta 30.000 usuarios con pérdidas vinculadas a una billetera fría inaccesible que contiene 4.500
Coinpediahace7h
El token TRADOOR cae un 90% en 30 minutos en medio de sospechas de manipulación de precios y wash trading
Mensaje de Gate News, 25 de abril — El token TRADOOR registró una brusca caída del 90% de su precio en 30 minutos a las 2:00 AM de hoy, según el analista on-chain Specter. El token había subido hasta un 900% desde marzo de 2026 antes del repentino colapso, lo que genera sospechas de manipulación de precios y operaciones coordinadas
GateNewshace15h
AAVE, ZRO caen un 20% después del hack de Kelp DAO
Los tokens AAVE y ZRO cayeron aproximadamente un 20% durante una semana después del hack de Kelp DAO el día 18, lo que expuso vulnerabilidades estructurales en la infraestructura de préstamos DeFi y del puente entre cadenas. Al 24 a las 11:15 AM (según CoinMarketCap), AAVE cotizaba en $94.68 (con una caída del 16.53% semanal
CryptoFrontierhace21h
41 secuestros de cripto en Francia en 3,5 meses; Durov culpa a las filtraciones de datos
Mensaje de Gate News, 24 de abril — Francia ha registrado 41 secuestros de titulares de criptomonedas en apenas 3,5 meses de 2026, según Pavel Durov, fundador de Telegram, quien atribuyó el aumento a filtraciones generalizadas de datos. Durov destacó en una publicación de X que los datos personales sensibles —incluida información en poder de las autoridades fiscales y procedente de una gran filtración en la Agencia Francesa para Documentos Seguros— ha expuesto aproximadamente los nombres, direcciones y números de teléfono de 19 millones de personas, lo que hace que los titulares de activos digitales sean objetivos más fáciles.
Las autoridades francesas confirmaron que se han registrado más de 40 secuestros de criptomonedas o intentos de abducción desde enero de 2026, lo que supone un fuerte aumento frente a aproximadamente 30 casos en 2025. Según Philippe Chadrys, de la policía judicial de Francia, el modus operandi y los métodos de selección varían, y muchas operaciones están dirigidas por redes que operan desde el extranjero. Los incidentes van desde abducciones de corta duración hasta casos violentos en los que hay tortura y exigencias de rescate. En un caso reciente, una mujer y su hijo de 11 años fueron secuestrados en Borgoña y posteriormente liberados tras una operación policial de gran escala. En otro caso en Anglet, los sospechosos secuestraron por error a las personas equivocadas antes de ser arrestados. En 2025, el destacado directivo de la industria cripto David Balland fue secuestrado y le cortaron un dedo antes de que lo rescataran.
Los fiscales franceses ya han imputado a 88 personas en relación con secuestros vinculados a las criptomonedas, incluidos menores en al menos una docena de casos. Durov advirtió que ampliar el acceso del gobierno a identidades digitales y comunicaciones cifradas podría empeorar la situación si los sistemas se ven comprometidos, aunque su afirmación de que los funcionarios fiscales venden directamente los datos no ha sido verificada.
La crisis de exposición de datos se extiende más allá de los secuestros. Los grupos franceses de protección de datos informan de millones de registros comprometidos en múltiples filtraciones que afectan a servicios públicos y empresas privadas. Según Seb, presidente de la Federación Francesa para la Protección de Datos, Francia está a punto de convertirse en el segundo país más hackeado del mundo en 2026, con más de 300 servicios franceses afectados, 23 millones de cuentas comprometidas y más de 250 millones de registros de datos expuestos. France Titres ANTS por sí solo registró más de 11,7 millones de cuentas expuestas, mientras que la Agencia Estatal de Pagos y Servicios filtró datos bancarios y números de la seguridad social de millones de ciudadanos franceses.
Los secuestros vinculados a criptomonedas suelen seguir un patrón: las víctimas son identificadas como poseedoras de activos digitales, son secuestradas y presionadas para transferir fondos bajo coacción. A diferencia de las cuentas bancarias tradicionales, las carteras cripto pueden accederse instantáneamente si se revelan claves privadas o contraseñas, lo que las convierte en objetivos atractivos para la extorsión. Mientras tanto, Bitcoin subió casi 10% en los últimos 30 días, cotizando a $77,601 al momento de publicarse la nota, mientras que Ethereum cayó 5% durante la semana, cotizando a $2,315.
GateNews04-24 23:11
La bolsa Zondacrypto enfrenta acusaciones de desvío de 350 millones de dólares, el director ejecutivo niega públicamente
Uno de los mayores exchanges de criptomonedas de Polonia, Zondacrypto, el CEO Przemysław Kral hizo una declaración pública el 16 de abril en redes sociales indicando que la plataforma no podía acceder a una billetera que contiene 4,503 bitcoins, con un valor actual de más de 350 millones de dólares. Kral publicó la dirección de la billetera implicada para refutar las acusaciones de desvío, pero dicha divulgación desencadenó de inmediato un gran volumen de retiros.
MarketWhisper04-24 02:59
CryptoQuant: KelpDAO Exploits detonan la crisis más grave desde 2024, el TVL de Aave se desploma un 33%
Según la evaluación de CryptoQuant del 23 de abril, el ataque de vulnerabilidad de KelpDAO ocurrido la semana pasada enfrentó a Aave con un riesgo potencial de deudas incobrables de entre 124 y 230 millones de dólares en un plazo de 72 horas; el TVL cayó 33% de golpe, las tasas de préstamo de USDT y USDC se dispararon del 3,4% al 14%, y la tasa de préstamo de ETH alcanzó el nivel más alto desde enero de 2024, con un 8%.
MarketWhisper04-24 02:13