La empresa de seguridad blockchain SlowMist ha denunciado dos exchanges de criptomonedas que habíadentcon graves vulnerabilidades que afectan la seguridad de los fondos en sus respectivas plataformas.
El fundador de SlowMist, que utiliza el seudónimo Evilcos, expresó su frustración por la falta de respuesta.
“Los exchanges desconocidos son realmente poco fiables”, escribió en X. “Nuestro equipo de seguridad descubrió vulnerabilidades graves en dos exchanges (que afectan directamente la seguridad de los fondos), pero no pudimos contactar con nadie, e incluso las menciones públicas no obtuvieron respuesta”.
Los exchanges en cuestión manejan volúmenes comerciales diarios significativos, uno tiene un volumen comercial de 24 horas de $3.7 mil millones, mientras que el otro administra alrededor de $240 millones, según Evilcos .
SlowMist emitió avisos de seguridad a Azbit , y a la plataforma de intercambio turca ICRYPEX Global el 16 y el 17 de diciembre, respectivamente. La empresa también afirmó haber intentado contactar con ambas plataformas mediante mensajes directos y publicaciones públicas, siguiendo las prácticas habituales de divulgación responsable, pero no recibió respuesta.
ICRYPEX, que se estableció en 2018 y posee licencias de proveedor de servicios de activos virtuales en dos países de la Unión Europea, informa que atiende a millones de usuarios en más de 30 países.
Azbit se lanzó a fines de 2019 y opera en Seychelles; sin embargo, a principios de este año, el regulador de Seychelles declaró que “la empresa no tiene ni ha tenido autorización para operar bajo la Ley de Proveedores de Servicios de Activos Virtuales de 2024, y es simplemente una empresa comercial internacional (“IBC”) constituida bajo la Ley IBC”.
La imposibilidad de establecer contacto llevó a SlowMist a tomar la inusual medida de revelar públicamente los descubrimientos de vulnerabilidad antes de su resolución, lo que es un poco preocupante, aunque se puede suponer que los respectivos intercambios ya están trabajando en ellos.
Sin embargo, un discurso público o un reconocimiento de los hallazgos de SlowMist contribuirán en gran medida a calmar a sus clientes.
Eldent se produce en un contexto de persistentes problemas de seguridad en el sector de las criptomonedas. El informe anual de seguridad de SlowMist de 2024 documentó 410dentde seguridad que resultaron en pérdidas superiores a los 2.013 millones de dólares.
La empresa de ciberseguridad CertiK compartió que los intercambios de criptomonedas perdieron más de $ 29 millones en noviembre de 2025, ocupando el segundo lugar en la lista de pérdidas por tipo después de las finanzas descentralizadas ( DeFi ).
Las mejores prácticas recomiendan que los desarrolladores de criptomonedas establezcan puntos de contacto para informar problemas de seguridad, incluidas claves públicas a largo plazo para una comunicación segura.
La experiencia de SlowMist de intentar comunicarse y no obtener respuesta, si bien no es única, muestra que incluso los intercambios establecidos con bases de usuarios considerables pueden carecer de canales adecuados para recibir inteligencia de seguridad crítica.
Esto también plantea preguntas sobre la preparación de los intercambios de criptomonedas para abordar rápidamente las revelaciones de vulnerabilidades.
SlowMist ha trabajado con importantes exchanges, incluidos Binance, OKX, HTX y Crypto.com, otorgando credibilidad a sus evaluaciones de seguridad y llenando los vacíos que encuentran.
El mes pasado, Cryptopolitan informó que la firma SlowMist dirigió una investigación que descubrió vulnerabilidades en NOFX AI, un sistema de comercio de futuros de criptomonedas de código abierto construido sobre la arquitectura de modelo de lenguaje grande de DeepSeek y Qwen, y también compartió recomendaciones sobre cómo se podría resolver el problema.
Las directrices del sector para la divulgación responsable suelen recomendar que las partes afectadas respondan en un plazo de dos días hábiles tras el contacto inicial. Si no se recibe respuesta tras varios intentos, los investigadores de seguridad suelen establecer una divulgación pública del asunto para garantizar la transparencia, especialmente cuando hay fondos involucrados.
Ni ICRYPEX ni Azbit habían respondido a los avisos de seguridad ni hecho declaraciones públicas sobre las vulnerabilidades hasta el momento de esta publicación.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis .