La empresa de seguridad blockchain SlowMist ha encontrado una vulnerabilidad en el intercambio de criptomonedas HitBTC.
La empresa compartió la alerta en X el domingo, indicando: “Hemos dent una posible vulnerabilidad crítica y nos comunicamos por DM con anticipación bajo divulgación responsable, pero aún no hemos recibido una respuesta ”
SlowMist también agregó que el exchange debería contactarlos “rápidamente para coordinar los próximos pasos”.
Según los recientes anuncios públicos de los analistas de seguridad de SlowMist, los intercambios no tienden a actuar con el nivel de urgencia que uno esperaría de los custodios de los fondos de los usuarios.
El último incidente que involucra a HitBTC es al menos la tercera vez en las últimas semanas que SlowMist revela públicamente intentos de advertencias de seguridad después de no poder establecer contacto con los intercambios de criptomonedas.
En diciembre, la empresa de seguridad emitió avisos similares a Azbit, registrada en Seychelles, y a la bolsa turca ICRYPEX Global, que manejan volúmenes comerciales diarios significativos, pero no reconocieron las advertencias.
HitBTC es una de las plataformas de intercambio de criptomonedas más antiguas, aún en activo desde su fundación en 2013. La plataforma, registrada en las Islas Vírgenes Británicas, ha registrado un volumen de operaciones de más de 110 millones de dólares en las últimas 24 horas, al momento de escribir este artículo. Ofrece más de 250 criptomonedas y 800 pares de divisas.
El informe de seguridad anual de 2025 de SlowMist documentó 200 incidentes de seguridad dent resultaron en pérdidas de aproximadamente $2.935 millones, lo que representa un aumento del 46% en el daño financiero en comparación con el año anterior, a pesar de que se registraron menos incidentes totales dent comparación con 2024.
Según el informe de SlowMist, “losdentrelacionados con Exchange fueron solo 12, pero causaron pérdidas asombrosas de hasta USD 1.809 millones”
En comparación, los protocolos de finanzas descentralizadas (DeFi) experimentaron 126dentque resultaron en pérdidas de 649 millones de dólares.
Según datos compartidos por la empresa de seguridad Certik de 2025 se perdieron alrededor de 117,8 millones de dólares debido a exploits en el espacio criptográfico .
El paso de un mayor númerodent a mayores pérdidas individuales muestra que estos ataques se están volviendo más sofisticados y específicos.
Los analistas de seguridad señalan que los grupos de piratas informáticos profesionalizados, incluidos actores patrocinados por estados con presuntos vínculos con Corea del Norte, están pasando de ataques oportunistas a operacionesmaticde múltiples pasos diseñadas paratracel máximo valor de un menor número de objetivos de alto perfil.
informó Cryptopolitan , un usuario de criptomonedas perdió aproximadamente $1,08 millones en Ethereum envuelto en Aave en un ataque de phishing después de firmar una firma de "permiso" maliciosa.
Grandes empresas de inteligencia artificial como Anthropic, OpenAI y Google también han informado que delincuentes están utilizando sus plataformas para orquestar complejas operaciones de phishing, desarrollar software dañino y ejecutar diversos ataques digitales. Especialistas en seguridad advierten que los delincuentes también están produciendo audios y vídeos falsos de directivos de empresas para engañar a los empleados y conseguir que revelen información confidencial.
Los expertos en seguridad suelen recomendar que las plataformas de criptomonedas establezcan puntos de contacto claros para reportar vulnerabilidades, incluyendo direcciones de correo electrónico de seguridad disponibles públicamente y claves públicas a largo plazo para la comunicación cifrada. Las directrices del sector prevén que las partes afectadas respondan en un plazo de dos días hábiles tras el contacto inicial.
Cuando los investigadores como SlowMist en este caso luchan por establecer contacto después de múltiples intentos, no les queda otra opción que la divulgación pública para garantizar la transparencia, especialmente cuando los fondos de los usuarios enfrentan un riesgo potencial.
SlowMist se ha ganado la reputación de dar peso al aparato de seguridad blockchain.
La firma colaboró en la congelación o recuperación de aproximadamente $19.29 millones en fondos robados durante 2025 a través de su red de inteligencia de amenazas y la plataforma de análisisTrac. En 18dentimportantes, se congelaron o recuperaron aproximadamente $387 millones de un total de $1.957 millones en fondos robados, lo que representa una tasa de recuperación del 13.2%.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis .