Crypto news

14.08.2026
15:50

Un empleado de una granja de minería en EE. UU. admitió haber robado bitcoins: la amenaza interna resultó ser real.

майнинг mining

Las amenazas internas siguen siendo uno de los problemas más subestimados en la industria de las criptomonedas, y el reciente caso en Estados Unidos es una clara prueba de ello. El 13 de agosto, Christopher Rankin, de 40 años, se declaró formalmente culpable de acceso no autorizado a equipos informáticos protegidos, lo que causó daños materiales a su empleador. Este episodio vuelve a plantear la cuestión de cuán vulnerables son las operaciones de minería frente a sus propios empleados.

Según los documentos del caso, en 2021 Rankin, mientras trabajaba para una empresa de minería en Niagara Falls, obtuvo acceso sin la debida autorización a más de un centenar de computadoras utilizadas en la extracción de criptomonedas. En lugar de dirigir la potencia de cómputo al pool de su empleador, la redirigió a su propio pool de minería. Como resultado de este esquema, el atacante logró retirar 1,067 BTC, que en ese momento se valoraban en $53,315. Cabe señalar que, a los precios actuales, esta cantidad sería significativamente mayor, lo que subraya la magnitud del beneficio potencial para los insiders deshonestos.

La sentencia final de Rankin se dictará el 17 de noviembre. Se enfrenta a una pena máxima de un año de prisión y una multa de $100,000. Aunque para muchos este castigo puede parecer relativamente leve, el hecho mismo del enjuiciamiento penal sirve como una señal importante para la industria.

Este caso no es simplemente una infracción aislada, sino un problema sistémico. Las empresas de minería a menudo prestan insuficiente atención al control interno y al monitoreo de las acciones del personal, asumiendo que la principal amenaza proviene del exterior. Sin embargo, como muestra la práctica, son precisamente los empleados con acceso a la infraestructura crítica quienes pueden causar el mayor daño. En mi experiencia, este no es el primer incidente de este tipo, y recomiendo encarecidamente a los operadores implementar autenticación multifactorial, separación de accesos y auditorías periódicas de los pools para minimizar los riesgos.