La seguridad en las criptomonedas
Lección 5
23 min

¿Puede una criptomoneda como Bitcoin ser pirateada o anulada?

Bitcoin se considera a prueba de hackeos, ya que la cadena de bloques de Bitcoin está protegida por una red descentralizada y potentes métodos criptográficos. No obstante, los ataques a plataformas, monederos o exchanges de criptomonedas siguen ocurriendo, con robos de activos valorados en millones. Pero ¿se puede hackear Bitcoin en sí? ¿O es realmente impenetrable la cadena de bloques? En este artículo, explicamos por qué se considera que Bitcoin es especialmente seguro, qué métodos de ataque existen contra las criptomonedas y cómo puedes proteger mejor tus monedas.

  • Bitcoin nunca ha sido hackeado, ya que la cadena de bloques está protegida por una red descentralizada y una criptografía sólida.

  • Un ataque del 51 % podría suponer un riesgo, pero es extremadamente improbable debido a la alta potencia informática de Bitcoin.

  • Los monederos y los exchanges de criptomonedas son objetivos comunes para los hackers, ya que suelen ser menos seguros que la propia cadena de bloques.

  • Los hackers utilizan técnicas de phishing, malware y claves robadas para acceder a los activos digitales.

  • Aunque la tecnología blockchain se considera segura, los usuarios deben tomar medidas para proteger sus criptomonedas.

¿Por qué se considera que Bitcoin es “a prueba de hackeos”?

Se considera que Bitcoin es a prueba de hackeos porque la cadena de bloques de Bitcoin es verificada constantemente por toda la red. Como resultado, los ataques a la cadena de bloques en sí son altamente improbables. Para añadir un nuevo bloque con transacciones agrupadas, cada participante (minero) que actualiza la base de datos de Bitcoin resuelve continuamente complejos problemas matemáticos.

Estos problemas matemáticos complejos se derivan de la función hash criptográfica de Bitcoin. Cuando se añade un bloque específico a la base de datos, todos los nodos de la red deben acordar la validez de ese bloque. Solo cuando todos los nodos están de acuerdo se actualiza la base de datos de Bitcoin en consecuencia.

Manipular la red de criptomonedas es casi imposible. La cadena de bloques de Bitcoin, que es descentralizada, cronológica, computacional y de alto rendimiento, no solo impide la eliminación o modificación de un bloque de Bitcoin ya validado, sino también el doble gasto.

¿Qué ocurre durante un ataque hacker a la cadena de bloques de Bitcoin?

Como ya sabes, no existe una sola copia de la cadena de bloques de Bitcoin. En su lugar, cada nodo de la red de Bitcoin tiene una copia. Los nodos están distribuidos por todo el mundo y contienen todas las transacciones de Bitcoin realizadas hasta la fecha.

Un hacker que quisiera alterar la base de datos distribuida de Bitcoin u otra red basada en tecnología blockchain tendría que hackear no solo un ordenador, sino más de la mitad de los ordenadores que forman parte de la red (un ataque del 51 %).

¿Se puede hackear una cadena de bloques?

Sí, se puede hackear una cadena de bloques, pero la dificultad varía en función de la red. El nivel de seguridad depende de factores como el mecanismo de consenso y la potencia informática.

Un riesgo conocido es el ataque del 51 %, en el que los atacantes se hacen con el control de la mayoría de la potencia informática y manipulan las transacciones. Mientras que las cadenas de bloques más pequeñas son vulnerables, Bitcoin es prácticamente inmune debido a su alto hashrate.

Las vulnerabilidades de los contratos inteligentes también suponen un riesgo. En plataformas como Ethereum, ya se han robado millones de dólares mediante ataques hacker. Los puentes entre cadenas, que permiten transferir criptomonedas entre distintas blockchains, son especialmente vulnerables.

Por tanto, una cadena de bloques no es invulnerable, pero redes grandes como Bitcoin o Ethereum se consideran extremadamente seguras. Con mucha más frecuencia, los hackers atacan exchanges, monederos o plataformas de criptomonedas, por lo que es fundamental gestionar los activos digitales con seguridad.

¿Se puede hackear Bitcoin con ayuda de la IA?

La inteligencia artificial (IA) puede optimizar muchos ámbitos, pero eso no implica que sea más probable que Bitcoin sea hackeado. La cadena de bloques de Bitcoin es extremadamente segura gracias a su estructura descentralizada y su mecanismo de consenso basado en prueba de trabajo. Incluso con algoritmos de IA muy potentes, sería prácticamente imposible superar la enorme potencia informática de la red.

Sin embargo, los hackers sí utilizan la IA para mejorar los ataques de phishing o el malware. Esto les permite engañar a los usuarios para que revelen sus credenciales de acceso al monedero o instalen malware sin darse cuenta. Por ello, los exchanges y plataformas de criptomonedas están más expuestos que la propia cadena de bloques.

En resumen: la IA puede perfeccionar las estrategias de ataque de los hackers, pero la cadena de bloques de Bitcoin sigue estando protegida por sus mecanismos de seguridad. El mayor riesgo lo corren los usuarios individuales y los exchanges cuando no se corrigen las brechas de seguridad.

¿Estás listo para comprar criptomonedas?

Empieza ahora

Métodos para hackear criptomonedas

Existen varios métodos para hackear criptomonedas. Aunque la cadena de bloques en sí suele mantenerse segura, los ataques suelen dirigirse a monederos, exchanges de criptomonedas o puentes entre blockchains. Son especialmente comunes los hackeos de monederos, ataques a puentes de criptomonedas, hackeos a exchanges, phishing, código malicioso y robo de claves.

Hemos resumido los métodos de ataque más importantes para que entiendas dónde están los mayores riesgos y cómo puedes protegerte.

Hackeo de monederos

Los monederos son un objetivo popular para los hackers porque proporcionan control directo sobre las criptomonedas. Los monederos calientes, que están conectados a internet de forma permanente, son especialmente vulnerables. Los hackers utilizan malware, aplicaciones inseguras o ataques de phishing para robar claves privadas y, así, acceder a los activos. Una vez comprometida una clave, suele significar la pérdida total de la criptomoneda, ya que las transacciones en la blockchain son irreversibles. Bitcoin, Ethereum y otras divisas ya han sido robadas por millones mediante este tipo de ataques. Un uso seguro del monedero, la autenticación en dos pasos (2FA) y el almacenamiento en frío —guardar las monedas en un monedero fuera de línea— pueden minimizar el riesgo.

Ataques a puentes de criptomonedas

Los puentes de criptomonedas (cross-chain bridges) permiten la transferencia de criptomonedas entre distintas blockchains, pero a menudo representan un riesgo de seguridad significativo. Los atacantes aprovechan vulnerabilidades en contratos inteligentes, brechas de seguridad o transacciones manipuladas para robar activos. En los últimos años, se han robado miles de millones de dólares en ataques a puentes como Ronin, Wormhole o Nomad Bridge. En la mayoría de los casos, los usuarios afectados no pudieron recuperar sus tokens robados. Estos hackeos demuestran que no solo los monederos o los exchanges de criptomonedas son objetivos de ataques, sino también los sistemas descentralizados. Para protegerse, los usuarios deberían usar los puentes con precaución e informarse sobre sus medidas de seguridad antes de realizar transacciones.

Hackeo de exchanges de criptomonedas

Los exchanges de criptomonedas como Binance, Bybit o FTX gestionan grandes cantidades de criptomonedas y, por tanto, son objetivos especialmente atractivos para los hackers. Los ataques suelen producirse por vulnerabilidades en la plataforma, filtraciones de datos o robo de credenciales de acceso. En el pasado, ya se han robado miles de millones de dólares en ataques a exchanges, como ocurrió con Mt. Gox o Coincheck. Un hackeo exitoso puede suponer que los usuarios pierdan sus depósitos si el exchange no ofrece reembolsos. Por eso, se recomienda no almacenar grandes cantidades de forma permanente en un exchange y, en su lugar, utilizar un monedero personal para guardar Bitcoin u otras criptomonedas.

Phishing

Los ataques de phishing son una de las razones más comunes por las que se han hackeado criptomonedas como Bitcoin a los usuarios. Los hackers se hacen pasar por plataformas de confianza y atraen a los usuarios a sitios web falsos para robar credenciales de acceso o claves privadas. Son especialmente peligrosos los correos electrónicos, aplicaciones falsas y estafas en redes sociales que parecen reales. Incluso exchanges conocidos como Binance o Bybit ya han sido utilizados en intentos de fraude de este tipo. Un escenario común es recibir un correo con una supuesta alerta de seguridad que te insta a iniciar sesión lo antes posible, pero el sitio proporcionado pertenece en realidad a los atacantes. Para protegerte, comprueba siempre que estás en el sitio web auténtico de un exchange de criptomonedas y nunca introduzcas datos personales o de monederos en sitios inseguros.

Código malicioso

Los hackers utilizan malware para robar criptoactivos sin ser detectados. Los métodos más comunes son keyloggers, troyanos o malware de minería de criptomonedas que se ejecuta en segundo plano en dispositivos infectados. Algunos programas maliciosos están diseñados para manipular las direcciones de los monederos en el portapapeles para que las criptomonedas se envíen a otra dirección sin que el usuario se dé cuenta. Los sistemas con software inseguro o aplicaciones de monedero no verificadas son especialmente vulnerables. Los dispositivos Android e iOS tampoco están a salvo de estos ataques. Las actualizaciones de seguridad periódicas, contraseñas seguras y software antivirus ayudan a minimizar el riesgo. Cualquiera que posea grandes cantidades de Bitcoin o Ether debería usar un dispositivo seguro o un monedero físico para realizar transacciones.

Robo de claves

Las claves privadas son el acceso a las criptomonedas: quien las posee, controla las monedas o tokens. Si se roban, no hay forma de recuperar los activos. Los hackers obtienen claves privadas mediante phishing, malware o almacenamiento inseguro. En el pasado, ha habido casos en los que se perdieron millones de dólares en Bitcoin, Ethereum y otras criptomonedas por robo de claves. Un problema habitual es el almacenamiento inseguro de claves en servicios en la nube o aplicaciones de notas que pueden ser fácilmente comprometidos. Por tanto, nunca se deben guardar claves privadas en línea, sino asegurarlas en papel o en un monedero físico.

¿Estás listo para comprar criptomonedas?

Empieza ahora

¿Qué es un ataque del 51 %?

Un ataque del 51 % es, probablemente, la amenaza más grave para las blockchains. Si una persona u organización consiguiera llevar a cabo con éxito tal ataque, tomando el control de la mayoría del poder de minería (hashrate) de la red, la historia de transacciones de la red de Bitcoin podría ser alterada y sobrescrita teóricamente.

La decisión sobre qué transacciones se aceptan y cuáles se rechazan siempre requiere mayoría (es decir, 51 %). Esto significa que una mayoría del 51 % podría alterar la base de datos distribuida de la blockchain. Así, el doble gasto —el uso múltiple de la misma transacción— sería posible. Sin embargo, es muy poco probable que tal escenario ocurra realmente.

¿Se puede apagar o desconectar Bitcoin?

Un ataque del 51 % a Bitcoin nunca ha tenido éxito, ni la red se ha apagado jamás, ni siquiera durante un momento. Además, muchas autoridades y bancos han pedido en repetidas ocasiones el cierre de la red de Bitcoin. Cada vez sin éxito, ya que Bitcoin lleva funcionando de forma ininterrumpida durante casi diez años.

Para que ocurriera un fallo total del sistema de Bitcoin, tendrían que fallar varias cosas. Aquí algunos “escenarios apocalípticos”:

Si fallara la electricidad en todo el mundo, desconectando internet y todos los canales de comunicación, los nodos de la red ya no podrían comunicarse entre sí y toda la red de Bitcoin se detendría.

Una actualización de Bitcoin contiene un error perjudicial que, pese a pruebas exhaustivas y la verificación en red punto a punto del protocolo de Bitcoin, pasó desapercibido. La red probablemente se bloquearía durante un corto periodo. Esto podría llevar a una caída drástica del precio de Bitcoin y a una bifurcación de la cadena de bloques.

Bitcoin es descentralizado y, por tanto, teóricamente no puede ser prohibido por un solo gobierno. Sin embargo, en el pasado se han intentado prohibir las criptomonedas o restringir su uso. Como un solo gobierno no puede hacer mucho por sí solo, varios gobiernos podrían aliarse para impulsar una prohibición de las criptomonedas. No obstante, es mucho más probable que los gobiernos promulguen leyes para proteger a los inversores y regulaciones fiscales.

El ataque del 51 % representa una amenaza grave, aunque poco probable. Pero para que un ataque así tuviera éxito, no solo se necesitaría una mayoría del 51 % de los participantes de la red, sino también inversiones enormes en equipos de minería. Aparte de estos factores, es muy improbable que se forme dicha mayoría, ya que los participantes de la red también estarían poniendo en peligro sus propios beneficios.

Además, casi a diario se introducen en el mercado nuevas criptomonedas supuestamente mejoradas. Tales desarrollos conllevan el riesgo de una fatiga del mercado en las inversiones. Esto significa que si todos los inversores ya han comprado un activo, no hay más compradores a los que vender, incluso si quieren hacerlo, lo que lleva a una caída del precio.

Bitcoin ha estado funcionando sin problemas durante casi diez años y seguirá manteniendo tanto su reputación como su valor.

¿Por qué se roban Bitcoins?

La mayoría de los robos de criptomonedas afectan a usuarios y sitios web que no toman las precauciones adecuadas de almacenamiento. Normalmente, se roban monedas que se guardaron en lugares donde no estaban seguras.

El hackeo de Mt. Gox es quizá el mejor ejemplo de medidas de seguridad inadecuadas y el mayor robo de criptomonedas. Mt. Gox era un exchange de criptomonedas fundado en Japón y convertido en exchange de Bitcoin en 2010. Por falta de medidas de seguridad, se robaron más de 850.000 BTC. El hackeo de Mt. Gox es el mayor desde la creación de Bitcoin y llevó a la quiebra del exchange en 2014.

Por suerte, otros exchanges de todo el mundo han aprendido de este incidente y desde entonces han mantenido sus medidas de seguridad actualizadas.

Hackeos destacados de criptomonedas

En los últimos años, numerosas plataformas, puentes y exchanges de criptomonedas han sido hackeados, con miles de millones de dólares robados. Aquí algunos de los hackeos más grandes que han sacudido la industria.

Poly Network

En 2021, Poly Network, una plataforma para transferencias entre cadenas, fue víctima de uno de los mayores hackeos de criptomonedas de la historia. Un atacante aprovechó una vulnerabilidad de seguridad y robó tokens por valor de más de 600 millones de dólares. Sorprendentemente, el hacker devolvió una gran parte de los activos robados.

Ronin Network

La red Ronin, utilizada para el juego blockchain Axie Infinity, fue hackeada en 2022 mediante una vulnerabilidad en la estructura de validadores. Los atacantes, supuestamente de Corea del Norte, robaron unos 620 millones de dólares en Ethereum y USDC, en uno de los mayores hackeos de todos los tiempos.

Binance

En 2019, Binance, uno de los exchanges de criptomonedas más grandes, fue comprometido mediante un ataque coordinado. Los hackers utilizaron phishing y malware para robar claves API y códigos 2FA. Se perdieron unos 40 millones de dólares en Bitcoin, pero Binance reembolsó a los usuarios afectados.

FTX

Tras el colapso del exchange de criptomonedas FTX en 2022, se produjo un misterioso hackeo. Individuos desconocidos robaron unos 400 millones de dólares de los monederos restantes de la plataforma en quiebra. A día de hoy, no está claro si fue un ataque externo o un fraude interno.

Mt. Gox

Uno de los hackeos más conocidos tuvo lugar en 2014, cuando Mt. Gox, por entonces el exchange de Bitcoin más grande, fue atacado. Desaparecieron 850.000 Bitcoin (por un valor de unos 450 millones de dólares en ese momento). El incidente provocó la quiebra del exchange, y los usuarios afectados siguen luchando por ser compensados hoy en día.

Coincheck

En 2018, el exchange japonés Coincheck fue víctima de un hackeo en el que se robaron unos 530 millones de dólares en tokens NEM. Los atacantes explotaron una vulnerabilidad en el monedero caliente de la plataforma. Coincheck compensó parcialmente a sus usuarios.

Nomad Bridge

En 2022, el puente Nomad, un protocolo para transferencias entre cadenas, fue atacado debido a una implementación defectuosa del código. Los hackers robaron casi 200 millones de dólares; lo curioso: muchos atacantes simplemente copiaron la transacción de explotación original para enriquecerse.

Bitmart

Bitmart fue comprometido en 2021 mediante un ataque a sus monederos calientes. Los hackers robaron unos 200 millones de dólares en diversos tokens al comprometer claves privadas. El exchange compensó a los usuarios afectados para recuperar la confianza.

Bybit

Bybit en sí no ha sido hackeado directamente hasta ahora, pero los ataques de phishing y los sitios web falsos han provocado repetidamente que los usuarios pierdan activos. Por tanto, los usuarios deben asegurarse siempre de iniciar sesión solo a través del dominio oficial de Bybit.

¿Eres nuevo/a en Bitpanda? Registra tu cuenta hoy

Regístrate aquí

Cómo proteger tus criptomonedas de ataques

Para almacenar Bitcoin, Ethereum y otras criptomonedas de forma segura, deberías seguir algunas medidas básicas de seguridad:

  • Usa un monedero físico: el almacenamiento en frío protege frente a ataques online

  • Activa la autenticación en dos pasos (2FA): dificulta el acceso no autorizado a exchanges y monederos

  • Alerta ante el phishing: nunca hagas clic en enlaces sospechosos y comprueba las URLs

  • Guarda las claves privadas de forma segura: nunca las guardes en la nube ni en archivos sin cifrar

  • Evita el almacenamiento prolongado en exchanges: los exchanges pueden ser hackeados o quebrar

  • Mantén actualizado el sistema operativo y el software: las actualizaciones de seguridad corrigen vulnerabilidades

  • Usa contraseñas seguras y gestores de contraseñas: dificulta el robo de cuentas

  • Sé prudente con los contratos inteligentes y protocolos DeFi: no todas las plataformas son seguras

Para asegurarte de que criptomonedas como Bitcoin no puedan ser fácilmente hackeadas, recomendamos a todos los usuarios adoptar hábitos de seguridad cuidadosos y leer nuestro artículo sobre el almacenamiento seguro de criptomonedas.

Aunque deben tomarse ciertas precauciones de seguridad, la tecnología blockchain, con sus bases de datos distribuidas, se considera uno de los desarrollos más innovadores y revolucionarios hasta la fecha. La tecnología blockchain abre la puerta a muchas aplicaciones que están esperando conquistar el mundo.

Otros temas sobre criptomonedas

¿Te interesa cómo almacenar tus criptomonedas de forma segura y qué mecanismos sustentan Bitcoin, Ethereum y otras? En la Bitpanda Academy encontrarás una gran variedad de guías y tutoriales que ofrecen una visión más profunda sobre temas como la tecnología blockchain, el trading de criptomonedas, las plataformas de negociación y la gestión segura de activos digitales.

Con este artículo no pretendemos asesorarte en materia de inversión, ni hacerte una oferta ni invitarte a comprar ningún activo digital.

El presente texto tiene una finalidad únicamente informativa y no se hace ninguna declaración o garantía, ni expresa ni implícita, sobre la imparcialidad, exactitud, integridad o corrección de este artículo o de las opiniones contenidas en él, ni se debe confiar en ellas. 

Algunas de las declaraciones aquí contenidas pueden hacer referencia a expectativas futuras basadas en nuestras opiniones y suposiciones actuales, e implican incertidumbres que podrían ocasionar resultados, rendimiento o acontecimientos reales que difieran de dichas declaraciones. 

Ninguna de las empresas Bitpanda GmbH ni ninguna de sus filiales, asesores o representantes asumirán responsabilidad alguna en relación con este artículo.

Ten en cuenta que las inversiones en activos digitales conllevan riesgos, además de las oportunidades descritas anteriormente.