NoticiasCriptoLos mercados de cripto se mantienen estables mientras ciberataques golpean a importantes fondos de cobertura de Wall Street

Los mercados de cripto se mantienen estables mientras ciberataques golpean a importantes fondos de cobertura de Wall Street

Autor: Cryptopolitan·

Puntos clave

  • Importantes fondos de cobertura, entre ellos Point72, Citadel, Two Sigma y Millennium Management, fueron blanco de una campaña coordinada de ciberataques intentados mediante técnicas de phishing de voz asistidas por IA.
  • Point72 confirmó que no se comprometieron datos de clientes, y Citadel señaló por separado que no sufrió una intrusión exitosa.
  • Los mercados de criptomonedas permanecieron en gran medida sin impacto, con Bitcoin cerca de $64,500 y Ether alrededor de $1,900, mientras la capitalización total del mercado cripto se mantuvo en aproximadamente $2.3 billones.
  • Los fondos de cobertura atacados son de propiedad privada y, por lo tanto, están exentos del requisito de divulgación obligatoria de incidentes cibernéticos de la SEC en un plazo de cuatro días hábiles que aplica a las compañías públicas.
  • Un informe de FS-ISAC destacó que los delincuentes están aprovechando cada vez más la IA generativa para crear imitaciones deepfake de ejecutivos de alto nivel y automatizar campañas de phishing a gran escala.
Los mercados de cripto se mantienen estables mientras ciberataques golpean a importantes fondos de cobertura de Wall Street

Esta semana, varios de los mayores fondos de cobertura de Wall Street fueron blanco de una ola de ciberataques intentados, entre ellos Point72 Asset Management, Citadel, Two Sigma Investments y Millennium Management. En conjunto, estas firmas administran cientos de miles de millones de dólares en activos en acciones, derivados y, cada vez más, activos digitales, y se sitúan en el centro de los mercados financieros globales, lo que convierte cualquier intento de intrusión en este nivel en una preocupación sistémica tanto para reguladores como para contrapartes.

Según los informes, los atacantes emplearon phishing por voz, o "vishing", para engañar a empleados y hacer que entregaran nombres de usuario, contraseñas o acceso a sistemas internos. Los incidentes subrayan la amenaza cada vez mayor de la ingeniería social asistida por IA dirigida a instituciones financieras, una preocupación que ha crecido a medida que las herramientas de modelos de lenguaje grandes hacen factible clonar la voz de ejecutivos y automatizar contactos altamente dirigidos a gran escala.

A pesar de la amplia cobertura mediática, los mercados de cripto no han experimentado una disrupción significativa. Los operadores están observando si los ataques permanecen limitados a las finanzas tradicionales o si se amplían a firmas de trading, exchanges y custodios vinculados al ecosistema de activos digitales.

Bitcoin y Ether se mantienen firmes

Los precios de las criptomonedas se mantuvieron en gran medida sin cambios. Bitcoin (BTC) cotizaba en aproximadamente $64,500 en Glassnode, con una ganancia modesta de alrededor de 1% en la última semana. Ether (ETH) se ubicaba cerca de $1,900, registrando una leve caída de 0.5%. La capitalización total del mercado de criptomonedas se mantuvo en torno a $2.3 billones.

Los mercados tradicionales mostraron una respuesta igualmente mesurada. Según TradingView, el CBOE Volatility Index (VIX) — el llamado "índice del miedo" de Wall Street — se situaba en aproximadamente 15.8. Aunque subió cerca de 2.7% en las últimas 24 horas, seguía por debajo de los niveles de cinco sesiones de negociación antes, lo que indica que los inversionistas no están en modo de pánico.

La reacción contenida resulta notable dada la creciente participación de los fondos de cobertura en los activos digitales. Varias firmas importantes han lanzado estrategias cuantitativas y enfocadas en cripto, mientras que empresas como Citadel Securities aportan liquidez en los mercados financieros.

Como algunos fondos de cobertura dependen de las mismas redes de prime brokerage para financiar posiciones en acciones, derivados y activos digitales, un ciberataque contra uno de los participantes podría interrumpir la actividad de trading sin comprometer directamente ningún exchange de criptomonedas. Por ahora, los inversionistas parecen tratar estos incidentes como problemas operativos más que como amenazas sistémicas para el mercado.

Por qué las cripto están dentro del radio de impacto

La intersección entre ciberdelincuencia y criptomonedas ha llamado la atención de los inversionistas del sector. La industria de activos digitales ha absorbido por sí sola pérdidas por miles de millones de dólares debido a hackeos de exchanges, exploits de bridges y brechas en custodios durante la última década, lo que convierte la seguridad operativa en una preocupación persistente para los participantes del mercado que entienden cómo una sola contraparte comprometida puede propagarse a través de un ecosistema con pocos frenos automáticos.

En su informe "Navigating Cyber 2025", FS-ISAC — una organización sin fines de lucro que apoya la resiliencia en ciberseguridad de más de 5,000 bancos — señaló que los delincuentes aprovechan cada vez más los sistemas de pago en tiempo real y las criptomonedas para mover fondos robados, lo que hace que la recuperación sea casi imposible.

El informe también destaca cómo la IA generativa está reconfigurando la ciberdelincuencia. Los delincuentes están utilizando IA para crear imitaciones deepfake de ejecutivos de alto nivel y para automatizar intentos de phishing a gran escala.

"Los hallazgos del informe subrayan la complejidad y la imprevisibilidad del panorama de amenazas actual", dijo Steven Silberstein, director ejecutivo de FS-ISAC. También enfatizó que la creciente dependencia del sector financiero de proveedores tecnológicos interconectados y vendedores externos ha ampliado la superficie de ataque.

La selección del objetivo también importa. Los grandes fondos multiestrategia ejecutan volúmenes enormes de operaciones en acciones, bonos, derivados y, con frecuencia, criptomonedas. Incluso una intrusión menor que afecte la integridad de los fondos de clientes podría dificultar la ejecución de operaciones en múltiples mercados a través de sistemas internos alterados o cuentas de empleados comprometidas.

Por ahora, la evidencia de un contagio de este tipo sigue siendo limitada. Point72 informó a Reuters que se comunicó a los inversionistas que no se comprometieron datos de clientes. Citadel, por separado, confirmó que no sufrió una intrusión exitosa. No han surgido indicios de que algún exchange de cripto, custodio o proveedor de infraestructura blockchain haya resultado afectado.

Lo que exige el reloj de divulgación

Los eventos también pusieron el foco en las normas de divulgación sobre ciberseguridad. Desde 2023, la U.S. Securities and Exchange Commission exige a todas las compañías públicas informar incidentes materiales de ciberseguridad dentro de los cuatro días hábiles siguientes a la determinación de materialidad. Sin embargo, los fondos de cobertura supuestamente atacados en esta campaña — Point72, Citadel, Two Sigma y Millennium — son de propiedad privada, lo que significa que no están sujetos al mismo plazo obligatorio de divulgación. Esto deja a inversionistas, contrapartes y al mercado en general dependiendo de divulgaciones voluntarias y de reportes de medios para conocer el alcance y la gravedad de estos incidentes.

La investigación sugiere que los inversionistas han comenzado a incorporar el riesgo cibernético en sus decisiones. Un estudio de Swiss Finance Institute encontró que las carteras inclinadas hacia empresas con mayor exposición al riesgo cibernético generaron rendimientos anuales excedentes de 18.72%, lo que indica que los inversionistas exigen una prima por asumir esos riesgos.

El sector asegurador enfrenta desafíos similares. Mario Greco, director ejecutivo de Zurich Insurance Group, ha advertido que las intrusiones cibernéticas sofisticadas corren el riesgo de volverse "insurables", y ha pedido colaboración entre gobiernos y aseguradoras para gestionar los riesgos cibernéticos sistémicos. La situación podría ser más aguda para las firmas cripto, que tienen acceso limitado a cobertura de ciberseguro.

La pregunta clave ahora es si la campaña se extiende más allá de las finanzas tradicionales. Según el Financial Times, las investigaciones siguen en curso en varias firmas, aunque no hay indicios de que la infraestructura de trading o los activos hayan sido comprometidos.

Si futuros reportes de ataques derivan en nuevas interrupciones operativas, la respuesta mesurada del mercado cripto podría no durar.