El mayor exchange de criptomonedas estadounidense, Kraken, se enfrentó a un desafío poco convencional para su sistema de cumplimiento. Entre el 17 y el 24 de agosto, se enviaron alrededor de 12 000 microtransacciones a la plataforma, con montos que variaban desde unos pocos centavos hasta un par de dólares. Estas acciones, calificadas como un clásico «ataque de polvo», se dirigieron a las direcciones del exchange desde billeteras que, según el servicio analítico Arkham Intelligence, podrían pertenecer a HTX (antes Huobi), sujeta a sanciones.
La mecánica del ataque parece calculada y cínica. El atacante probablemente buscaba distribuir fondos de una fuente sancionada entre múltiples direcciones de Kraken para provocar activadores automáticos de verificación. La lógica es simple: si los activos relacionados con una organización sancionada llegan a la cuenta de un cliente, el sistema de seguridad está obligado a congelar la cuenta. Esto es exactamente lo que ocurrió en la primera etapa: algunos usuarios perdieron temporalmente el acceso a sus fondos.
Los representantes del exchange enfatizan que no saben quién está exactamente detrás del ataque, pero el equipo de cumplimiento ya ha restablecido el acceso para la mayoría de los clientes afectados. Sin embargo, los activos que cayeron bajo las restricciones permanecen bloqueados, y Kraken ha notificado a los organismos reguladores sobre el incidente.
HTX niega participación, pero la sombra de las sanciones se cierne
En HTX declararon que la verificación interna no reveló la participación de las cuentas oficiales del exchange en estas microtransacciones. La compañía ahora está investigando si la vinculación de la billetera al exchange fue errónea o si detrás de las transferencias hay un atacante externo que intenta desacreditar la plataforma. Es notable que el incidente ocurriera en medio de un endurecimiento de la presión regulatoria: en mayo, el Reino Unido impuso sanciones contra Huobi Global SA, y en julio la UE incluyó a HTX en la lista de organizaciones con las que están prohibidas las transacciones; la prohibición entró en vigor el 23 de agosto.
Este ataque no es el primero de su tipo. En 2022, ocurrió un caso similar con Tornado Cash, cuando un desconocido envió 0,1 ETH a las billeteras de conocidos influencers de criptomonedas, incluido el CEO de Coinbase, Brian Armstrong. En ese momento, Aave bloqueó temporalmente la cuenta de Justin Sun, y los analistas de TRM Labs advirtieron que los «ataques de polvo» se convertirían en un problema grave para el cumplimiento de los requisitos de sanciones.
Mi análisis: Este caso demuestra claramente la vulnerabilidad de los sistemas automatizados de cumplimiento. Los exchanges equilibran entre la necesidad de cumplir estrictamente el régimen de sanciones y la protección de los usuarios contra manipulaciones. Los atacantes utilizan este dilema como un arma, convirtiendo los requisitos regulatorios en una herramienta para desestabilizar el funcionamiento de las plataformas. A largo plazo, la industria necesitará una metodología más flexible para analizar la cadena de transacciones, a fin de distinguir violaciones reales de provocaciones intencionales.