Neopool revela incidente de seguridad con compromiso de dominio corporativo e infraestructura
Puntos clave
- •Los atacantes tomaron el control del dominio corporativo de Neopool, neopool.com, y su servicio de correo electrónico asociado durante una brecha el 29 de julio de 2026.
- •Neopool confirmó que los fondos de los usuarios permanecen completamente seguros y que la custodia de los activos se mantuvo durante todo el incidente, ya que la infraestructura corporativa está separada del almacenamiento de activos en la cadena.
- •La empresa ha migrado todas las comunicaciones externas a su canal oficial de Telegram @neopool_support y aconsejó tratar todos los correos electrónicos de @neopool.com como no confiables.
- •Las autoridades policiales han sido involucradas y están asistiendo en la investigación de la brecha.
- •Neopool recomendó firmemente que los usuarios transfieran su hashrate completo a un pool de minería alternativo como medida de precaución mientras se resuelve el incidente.

Neopool, un pool de minería de criptomonedas, ha confirmado un importante incidente de seguridad de la información en el que actores maliciosos tomaron el control de su dominio corporativo y los servicios de correo electrónico asociados.
Según la divulgación de la empresa, el ataque ocurrió el 29 de julio de 2026, cuando elementos de la infraestructura de Neopool fueron comprometidos. Los actores maliciosos obtuvieron acceso y control sobre el dominio corporativo neopool.com y su servicio de correo electrónico asociado @neopool.com, así como sobre instalaciones de infraestructura crítica. Las apropiaciones de dominios y correos electrónicos de este tipo son particularmente preocupantes en el sector de las criptomonedas porque pueden permitir campañas de phishing convincentes, intentos de ingeniería social y comunicaciones fraudulentas dirigidas a usuarios que históricamente confían en los canales oficiales.
Tras detectar el incidente, Neopool activó sus procedimientos de respuesta a incidentes e inició una investigación exhaustiva sobre las circunstancias que rodean la brecha. La empresa afirmó que está implementando medidas para minimizar cualquier impacto potencial derivado del compromiso.
Las autoridades policiales han sido involucradas y están brindando asistencia con la investigación. Neopool indicó que se están tomando todas las medidas necesarias para identificar y responsabilizar a los individuos responsables del ataque.
A pesar de la brecha de infraestructura, Neopool confirmó que los fondos de los usuarios permanecen completamente seguros y que el control sobre los activos se ha mantenido durante todo el incidente. La separación entre la infraestructura corporativa y la custodia de activos en la cadena es una distinción crítica en este tipo de incidentes, ya que los fondos mantenidos en los monederos del pool de minería no necesariamente son accesibles a través de compromisos exclusivamente del dominio o del sistema de correo electrónico.
Debido al compromiso del dominio corporativo y los sistemas de correo electrónico, Neopool está migrando todas las comunicaciones externas a un único canal oficial de Telegram: @neopool_support. La empresa instó a los usuarios, socios y medios de comunicación a tratar cualquier mensaje proveniente de direcciones @neopool.com como no confiable hasta que se completen los procedimientos de recuperación, y a depender exclusivamente del canal oficial de Telegram para las comunicaciones.
Como medida de precaución mientras el incidente sigue bajo investigación, Neopool recomendó firmemente que los usuarios transfieran su hashrate completo a un pool de minería alternativo. Esta advertencia tiene una importancia operativa para el pool, ya que el hashrate determina directamente la participación de un pool de minería en las recompensas de bloque de la red y los ingresos totales, lo que significa que un éxodo sostenido de hashrate podría afectar materialmente la posición competitiva de Neopool. Para los mineros, redirigir el hashrate con prontitud también mitiga el riesgo de pérdida de ingresos mineros durante cualquier interrupción del servicio.
Fuente: CryptoNewsNet