NoticiasCriptoEstudio de USENIX vincula 65,340 direcciones cripto abusivas con pérdidas de $574.8M en Ethereum y BNB Chain

Estudio de USENIX vincula 65,340 direcciones cripto abusivas con pérdidas de $574.8M en Ethereum y BNB Chain

Autor: CoinoMedia·

Puntos clave

  • Un estudio de USENIX Security identificó 65,340 direcciones de criptomonedas abusivas vinculadas con aproximadamente $574.8 millones en pérdidas en Ethereum y BNB Chain.
  • Los investigadores extrajeron más de 16.3 millones de claves privadas de 63,004 repositorios públicos de GitHub, lo que demuestra la gran magnitud de credenciales de billeteras expuestas por accidente.
  • Las pérdidas documentadas se debieron a atacantes que explotaron claves privadas filtradas, no a vulnerabilidades de contratos inteligentes ni a fallas a nivel de protocolo.
  • A pesar de la disponibilidad de herramientas automatizadas de escaneo de secretos como GitGuardian y TruffleHog, muchos desarrolladores siguen sin asegurar o monitorear sus repositorios frente a credenciales expuestas.
  • El estudio, centrado en redes compatibles con EVM, sugiere que riesgos similares de exposición de claves privadas podrían extenderse a otras plataformas blockchain con flujos de trabajo de desarrollo comparables.
Estudio de USENIX vincula 65,340 direcciones cripto abusivas con pérdidas de $574.8M en Ethereum y BNB Chain

Un nuevo estudio de USENIX ha identificado 65,340 direcciones de criptomonedas abusivas vinculadas con aproximadamente $574.8 millones en pérdidas en Ethereum y BNB Chain. La investigación, aceptada en USENIX Security —una de las principales conferencias académicas de ciberseguridad—, destaca los riesgos persistentes asociados con credenciales criptográficas mal protegidas y repositorios de código fuente expuestos públicamente. Aunque gran parte de la atención en la seguridad cripto se ha centrado en vulnerabilidades de contratos inteligentes y exploits a nivel de protocolo, los hallazgos señalan un problema más cotidiano pero igualmente dañino: desarrolladores que publican por accidente las claves que controlan las billeteras.

Según el estudio, los atacantes pudieron explotar claves privadas expuestas para obtener acceso no autorizado a billeteras de criptomonedas y drenar los activos asociados. Los hallazgos subrayan la importancia crítica de las prácticas seguras de gestión de claves en todo el ecosistema blockchain, donde una sola clave privada filtrada puede otorgar control total e irreversible sobre los activos en cadena.

Millones de claves privadas extraídas de GitHub

Los investigadores informaron haber extraído más de 16.3 millones de claves privadas de 63,004 repositorios de GitHub, lo que demuestra la alarmante magnitud de información sensible publicada inadvertidamente en línea. Incluir claves privadas en repositorios de código fuente permite a los atacantes identificar rápidamente billeteras comprometidas y transferir fondos sin autorización. GitHub introdujo el análisis automatizado de secretos para ayudar a detectar credenciales expuestas, y herramientas de terceros como GitGuardian y TruffleHog se usan ampliamente para este fin, pero el volumen de claves encontradas indica que muchos desarrolladores siguen sin conocer los riesgos o no actúan ante las alertas automáticas.

El estudio sugiere que las prácticas de desarrollo inseguras siguen siendo una fuente importante de robo relacionado con cripto. Se recomienda a los desarrolladores adoptar herramientas seguras de gestión de secretos y escanear regularmente sus repositorios en busca de credenciales expuestas por accidente.

UPDATE: A USENIX study found 65,340 abusive crypto addresses tied to $574.8M in losses on Ethereum and BNB Chain. Researchers extracted 16.3M+ private keys from 63,004 GitHub repositories. pic.twitter.com/Yyje5kYStb — Cointelegraph (@Cointelegraph) August 13, 2026

La seguridad sigue siendo un desafío crítico

Los hallazgos más recientes sobre direcciones cripto abusivas refuerzan la necesidad urgente de elevar los estándares de seguridad en toda la industria de activos digitales. A medida que continúa expandiéndose la adopción de blockchain, proteger las claves privadas sigue siendo una de las responsabilidades más importantes para desarrolladores, organizaciones y usuarios individuales por igual. El enfoque del estudio en Ethereum y BNB Chain —dos redes compatibles con EVM con grandes comunidades de desarrolladores y alto volumen de transacciones— sugiere que el problema podría extenderse a otras cadenas con flujos de trabajo de desarrollo similares.

La investigación sirve como un recordatorio contundente de que la seguridad operativa es tan importante como la seguridad a nivel de protocolo blockchain para prevenir el robo de criptomonedas.