Crypto news

15.08.2026
10:10

DeadLock осваивает Polygon, украинская киберполиция ликвидировала сеть фейковых обменников: дайджест недели

La semana fue rica en eventos en el ámbito de la ciberseguridad que afectan directamente a la industria de las criptomonedas. Desde la desarticulación de una estafa offline en Ucrania hasta el uso de blockchain en la infraestructura de ransomware — analizo los incidentes clave que están moldeando el panorama de amenazas.

Ucrania: golpe al «criptoestafa» físico

Las autoridades ucranianas desmantelaron la actividad de la red fraudulenta Money 24/7, que se hacía pasar por un servicio de intercambio legítimo. El esquema estaba meticulosamente planeado: los delincuentes crearon sitios web de calidad, alquilaron una oficina para la caja e incluso registraron una marca comercial. A los clientes que enviaban una solicitud en línea se les invitaba a la oficina, donde entregaban efectivo, pero nunca recibían la criptomoneda. Para ganar tiempo, se devolvía a las víctimas una pequeña parte del monto y se les entregaban «cartas de garantía».

Durante más de 20 allanamientos en siete regiones del país, se incautaron más de 20 millones de grivnas en efectivo, equipos y documentación. En uno de los episodios, el daño ascendió a casi 1,6 millones de grivnas. El organizador enfrenta hasta 12 años de prisión. Este es un ejemplo ilustrativo de que los esquemas híbridos, que combinan la captación en línea con reuniones offline, siguen siendo una amenaza grave.

Nueva era de ransomware: DeadLock en Polygon

El evento más destacado para mí fue la revelación de los detalles del funcionamiento del grupo de ransomware DeadLock. En lugar de servidores tradicionales, han migrado por completo a una infraestructura descentralizada basada en la blockchain de Polygon. A las víctimas no se les deja un archivo de texto, sino una aplicación HTML autónoma llamada RECOVERY_CHAT, que interactúa directamente con contratos inteligentes.

Este enfoque cambia radicalmente las reglas del juego. El código JavaScript lee la dirección IP del servidor proxy desde el contrato inteligente, y si las autoridades lo bloquean, los hackers solo necesitan actualizar el registro en la blockchain — el chat vuelve a funcionar al instante. La filtración de datos también se publica a través del protocolo descentralizado Wasabi. Esto crea «opciones infinitas» para evadir bloqueos y eleva la resiliencia de la infraestructura de los ciberdelincuentes a un nivel completamente nuevo.

Otros incidentes notables

  • Advertencia del FBI: se ha registrado un aumento de ataques a usuarios de redes sociales con el objetivo de robar fotos íntimas y posterior chantaje. Las víctimas suelen ser estudiantes deportistas.
  • Ataque a bordo: en un vuelo de Delta Air Lines desde Las Vegas, hackers que regresaban de DEF CON crearon una red falsa llamada Delta WiFi Fast, desconectando por la fuerza a los pasajeros del Wi-Fi legítimo y recopilando sus datos a través de una página de phishing.
  • Doble vida de Jewelbug: un grupo chino que ataca a gobiernos resultó estar involucrado en una estafa criptográfica a gran escala. Generaban artículos falsos con redes neuronales y promocionaban sitios web falsos de Binance y OKX a través de botnets.

Mi comentario

La transición de DeadLock a la blockchain es una llamada de atención para toda la comunidad. El uso de redes públicas para gestionar infraestructura maliciosa hace que combatirla sea significativamente más difícil, difuminando las fronteras entre el DeFi legítimo y el cibercrimen. La industria necesita desarrollar urgentemente nuevos métodos de análisis y respuesta, ya que los enfoques tradicionales de bloqueo de dominios y servidores están perdiendo efectividad.