NoticiasCriptoLa filtración de datos en Bits of Gold lleva a Paz a suspender las compras de Bitcoin a través de la app Yellow

La filtración de datos en Bits of Gold lleva a Paz a suspender las compras de Bitcoin a través de la app Yellow

Autor: CoinLineup·

Puntos clave

  • Bits of Gold detectó un acceso inusual a su sistema de análisis de datos y lo desconectó de sus fuentes mientras investigaba el incidente cibernético.
  • Paz congeló temporalmente las compras de Bitcoin en la app Yellow hasta que concluya la investigación.
  • Bits of Gold dijo que no se expusieron fondos, billeteras, contraseñas ni activos digitales, pero podrían haberse visto afectados nombres, datos de contacto, números de identificación, datos bancarios y algunas direcciones públicas de billeteras.
  • Los reportes vincularon la filtración con CVE-2026-72898 de Metabase, una vulnerabilidad crítica que Metabase dijo haber visto explotada activamente y haber corregido en versiones nuevas.
  • Bits of Gold informó a las autoridades israelíes y no se ha anunciado un plazo público para restablecer la compra de Bitcoin a través de Yellow.
La filtración de datos en Bits of Gold lleva a Paz a suspender las compras de Bitcoin a través de la app Yellow

Las compras de Bitcoin se suspendieron después de una filtración de datos en el corredor israelí de criptomonedas Bits of Gold, mientras el grupo de combustibles y comercio minorista Paz congeló temporalmente la opción de comprar Bitcoin a través de su app Yellow, en tanto continúa una investigación sobre el incidente de seguridad.

Por qué se suspendieron las compras de Bitcoin

Bits of Gold dijo que identificó un acceso inusual a su sistema de análisis de datos y desconectó el sistema afectado de sus fuentes de datos como parte de su respuesta a lo que la empresa describió como un ciberincidente de gran escala, según su actualización del incidente.

En respuesta, Paz congeló la opción de comprar Bitcoin a través de la app Yellow hasta que concluya la investigación, informó CTech. Paz dijo que no existe una interfaz directa entre las apps Yellow y Bits of Gold.

La combinación da al incidente un alcance minorista más amplio que el de una interrupción limitada al bróker: Paz es uno de los mayores minoristas de combustible y conveniencia de Israel, y su app Yellow agrupa servicios de fidelización y pagos con la opción de compra de Bitcoin, acercando el acceso a las criptomonedas a consumidores masivos. Bits of Gold, fundada en 2013, se encuentra entre los corredores de criptomonedas con mayor trayectoria en Israel y atiende a la base de clientes que hizo significativa la escala de la exposición.

La pausa es una medida operativa preventiva vinculada directamente a la respuesta a la filtración, y no una decisión impulsada por el mercado. La actividad de compra se suspendió para que las plataformas pudieran contener el incidente antes de restablecer el acceso.

Qué significa la filtración para los usuarios

Para los clientes, el efecto inmediato es que las compras de Bitcoin planificadas o pendientes a través de Yellow no pueden completarse hasta que se levante el bloqueo. La interrupción afecta el acceso a la compra, no las tenencias existentes.

Bits of Gold dijo que las contraseñas, los códigos de verificación, las claves privadas, las fotos de identificación, los datos completos de tarjetas de crédito, los códigos CVV, los fondos de los clientes, las cuentas, las billeteras y los activos digitales no estuvieron expuestos en el incidente. La empresa indicó que los activos digitales y los fondos no estuvieron involucrados.

Sin embargo, Bits of Gold dijo que nombres, direcciones IP, correos electrónicos, números de teléfono, datos de cuentas bancarias, números de identificación israelíes y algunas direcciones públicas de billeteras podrían haber quedado expuestos. Esa diferencia importa porque identificadores personales de este tipo —nombres, datos de contacto y números de identificación nacional— son materia prima para intentos de phishing e impersonación, por lo que persisten las preocupaciones sobre la seguridad de las cuentas y la identidad incluso si los fondos parecen estar a salvo. La magnitud de esa exposición sigue siendo una cuestión central, ya que los reportes indican que la filtración podría haber afectado a una gran base de clientes.

La cobertura externa situó el incidente en aproximadamente 200,000 clientes afectados, según CoinDesk, aunque el aviso público de Bits of Gold no publica un total confirmado de usuarios afectados. Esa cifra sigue atribuida externamente y no confirmada por la empresa.

La distinción es importante: la interrupción de las transacciones es temporal y reversible, mientras que la posible exposición de datos personales plantea una cuestión de confianza de más largo plazo que trasciende el propio bloqueo de compras. La suspensión también llega cuando Bitcoin cotiza cerca de los niveles que han reavivado el debate sobre una caída hacia los $65,000.

Qué debe pasar antes de que se reanuden las compras

Los reportes vincularon el incidente con una falla crítica en Metabase, el software de análisis de datos, específicamente CVE-2026-72898, aunque el aviso a clientes de Bits of Gold no menciona Metabase ni el CVE. Esa atribución proviene de reportes directos y no de una confirmación de la empresa.

La National Vulnerability Database clasifica CVE-2026-72898 con la severidad máxima de CNA de 10.0 CRITICAL, y describe una falla que permite a un atacante remoto no autenticado inyectar SQL arbitrario a través del endpoint de restablecimiento de contraseña. Metabase es una plataforma de análisis de código abierto ampliamente desplegada y utilizada mucho más allá de la industria cripto, por lo que una falla de severidad máxima de este tipo era relevante para cualquier organización que ejecutara una instancia sin parchear, no solo para plataformas cripto.

Metabase dijo que confirmó explotación activa de la falla, bloqueó los endpoints de ataque y publicó versiones mínimas seguras —0.58.24, 0.59.21, 0.60.17, 0.61.11, 0.62.9 y 0.63.5— en su actualización de seguridad. Aplicar parches a esas versiones es la medida de remediación que sustenta cualquier reanudación segura del servicio.

Bits of Gold dijo que notificó a las autoridades pertinentes, que CTech identificó como la Capital Market Authority de Israel y la National Cyber Directorate. Bits of Gold fue la primera empresa del mercado israelí en recibir una licencia de la Capital Market Authority para ofrecer servicios financieros de activos digitales, y los proveedores con licencia en el país operan bajo la supervisión de esa autoridad, lo que sitúa el incidente dentro de un proceso regulatorio establecido y no meramente interno.

Antes de que se reanuden las compras, los usuarios buscarán actualizaciones claras que confirmen que el sistema afectado está asegurado, que la vulnerabilidad fue parcheada y que la investigación con los reguladores concluyó. No se ha establecido un plazo público para restaurar la compra de Bitcoin a través de Yellow.

El episodio es la tercera exposición de datos en la industria cripto que se divulga en aproximadamente una semana, después de incidentes que involucraron a proveedores de SafePal y Trezor, según la cobertura de CoinDesk. Esa concentración ha mantenido bajo renovado escrutinio la postura de seguridad de las plataformas cripto orientadas al consumidor.

Aviso: Este artículo es solo para fines informativos y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales implican riesgos significativos. Haga siempre su propia investigación antes de tomar decisiones.