Foto: Badass artists/Shutterstock
Israel e Irán están en una batalla no sólo física, sino también digital. El 18 de junio, un grupo de hackers proisraelí atacó al exchange iraní Nobitex. Más de $90 millones de dólares (€78 millones de euros) en criptomonedas fueron capturados. ¿Qué significa este hackeo para el mercado de las criptomonedas y los inversores (internacionales)?
Las tensiones en el escenario mundial también afectan al mercado de las criptomonedas. El pirateo de la mayor bolsa de criptomonedas de Irán es un ejemplo llamativo. Los ciberdelincuentes saquearon decenas de criptocarteras el pasado miércoles, que contenían BTC, ETH, XRP y otras criptomonedas.
¿Quién es el responsable del ataque a Irán?
Un grupo de hackers proisraelíes reivindica la autoría del ataque. Operan bajo el nombre de «Gonjeshke Darande» y están empeñados en sabotear la infraestructura de Irán. A nivel internacional, los hackers son conocidos como «Predatory Sparrow». Open Source Intel compartió en ‘X’ un resumen que muestra cómo el valor de los monederos se desplomó de $1.800 millones de dólares a $100 millones:
BREAKING 🔴🔴🔴
Israeli-linked hacker group “Predatory Sparrow” wiped out 95% of assets on Iran’s Nobitex crypto exchange.
Nobitex was reportedly used by Tehran to evade sanctions through crypto. Wallet balances plunged from $1.8 billion to just $100 million. pic.twitter.com/vaKoRwHHRV
— Open Source Intel (@Osint613) June 18, 2025
¿Por qué el grupo de hackers eligió Nobitex?
El grupo de hackers israelíes eligió Nobitex por una razón. El exchage es uno de los principales pilares del sistema financiero digital iraní. Los investigadores de Chainalysis concluyen que es casi seguro que el ataque a Nobitex tuvo una motivación política.
Un análisis muestra que los piratas informáticos utilizaron las llamadas «direcciones quemadas». Se trata de direcciones de monedero temporales de las que nadie tiene las claves privadas. No se puede acceder a la moneda robada, lo que indica que el ataque no tenía que ver con el dinero.
Lo más probable es que los hackers quieran hacer una declaración política. Según este grupo, Nobitex utiliza criptomonedas para eludir sanciones internacionales. Pero puede haber algo más. Las investigaciones de la Oficina Nacional de Lucha contra la Financiación del Terrorismo (NBCTF) muestran que Nobitex está relacionada con grupos de ransomware vinculados al Cuerpo de la Guardia Revolucionaria Iraní (IRGC). También hay contactos con partes vinculadas a redes de los Houthis y Hamás.
Puerta de acceso a Internet bloqueada
Aunque la población de Irán tiene acceso al mercado de criptomonedas, el gobierno mantiene una estricta supervisión. El pasado mes de marzo, por ejemplo, el régimen bloqueó todos los pagos en rial en el criptomercado iraní para evitar una mayor depreciación de la moneda nacional. Esta decisión afectó a más de 10 millones de criptoinversores.
Desde su lanzamiento en 2017, Nobitex ha sido una puerta de entrada al cripto para los iraníes. Ahora parece haber llegado a su fin (por ahora). El pirateo casi coincidió con la caída de Internet en Irán. Así lo informa la ONG británica Netblocks, que supervisa el tráfico mundial de Internet.
El «apagón digital» se produjo poco después de que el Banco Central de Irán obligara a las bolsas de criptomonedas nacionales a limitar su horario de apertura de 10.00 a 20.00 horas. Se trata de un intento de las autoridades de controlar mejor el sector de las criptomonedas.
Declaración de Nobitex
Nobitex respondió tras el hackeo con un comunicado público en el que aseguró que todas las cuentas de los usuarios están a salvo. En ‘X’, la criptobolsa compartió lo siguiente, entre otras cosas:
Nuestra investigación indica que el alcance y el impacto del ataque son más complejos de lo que se pensaba inicialmente. Sin embargo, no hay cambios en los daños financieros, tal y como indicamos en nuestra declaración anterior. Lamentablemente, nuestros esfuerzos de recuperación están siendo más lentos de lo deseado debido a los problemas actuales con la infraestructura de Internet del país y al acceso limitado a nivel local debido a la crisis nacional en curso.»
Además, la casa de cambio ha tomado medidas adicionales para restablecer la confianza. Por ejemplo, ha transferido grandes cantidades de bitcoins a carteras de almacenamiento en frío presumiblemente nuevas, en un esfuerzo por reforzar la seguridad y evitar futuros ataques.
¿Qué significa este ataque para las criptomonedas en todo el mundo?
El cripto es transfronterizo. Una plataforma de comercio como Nobitex abre la puerta a los mercados mundiales a los iraníes que normalmente están fuera del sistema financiero tradicional. Al mismo tiempo, los controles estrictos son extremadamente importantes en países con muchas restricciones. Blockchain y la investigación geopolítica hacen que los riesgos del comercio de criptomonedas sean más transparentes. Esto da a los reguladores y a las organizaciones de seguridad herramientas para reaccionar más rápidamente, reduciendo la probabilidad de nuevos hackeos con alto impacto (político).
📱 ¿Quieres las últimas noticias cripto al instante? Síguenos en Twitter/X