La mayor plataforma de criptomonedas, Kraken, se enfrentó a un ataque de «polvo» a gran escala, que resultó en la restricción temporal del funcionamiento de parte de las cuentas de los usuarios. El incidente ocurrió entre el 17 y el 24 de agosto, cuando se recibieron alrededor de 12 000 transacciones en las direcciones del exchange, con montos que iban desde unos pocos centavos hasta un par de dólares cada una.
En mi opinión, estas microtransferencias son una herramienta clásica de desestabilización, dirigida no al robo de fondos, sino a provocar procedimientos de cumplimiento normativo. En este caso, el remitente, presumiblemente, intentaba distribuir activos vinculados a HTX (antes Huobi Global SA), que está bajo sanciones, entre varias plataformas para provocar verificaciones automáticas y posteriores bloqueos de las cuentas de los destinatarios.
El cálculo se basaba en que la acreditación de fondos de una fuente sancionada llevaría a la congelación total de las cuentas. En una primera etapa, esto funcionó: el acceso de los clientes fue temporalmente restringido. Sin embargo, más tarde, el equipo de cumplimiento de Kraken restauró la funcionalidad, aunque los propios activos sujetos a restricciones permanecen bloqueados. El exchange también notificó a los organismos reguladores correspondientes sobre lo ocurrido.
HTX niega su participación
Los representantes de HTX declararon que una investigación interna no reveló la participación de las cuentas oficiales del exchange en estas microtransferencias. Actualmente, la empresa está investigando si la vinculación de la billetera al exchange fue errónea o si detrás de las operaciones hay un atacante externo que intenta desacreditar la plataforma.
Es importante señalar el contexto: el 26 de mayo, el Reino Unido impuso sanciones contra Huobi Global SA, y en julio se unió la Unión Europea, incluyendo a HTX en la lista de organizaciones con las que están prohibidas las transacciones. Para el exchange, esta prohibición entró en vigor el 23 de agosto, solo un día antes del final de la serie de transferencias sospechosas.
Este no es el primer caso de «ataques de polvo» en la industria. En 2022, un usuario desconocido envió 0,1 ETH desde direcciones vinculadas a Tornado Cash a billeteras de conocidas figuras cripto, incluido el director de Coinbase, Brian Armstrong, y el fundador de Tron, Justin Sun. En ese momento, Aave bloqueó temporalmente la billetera de Sun, y los analistas de TRM Labs advirtieron que estos ataques se están convirtiendo en un serio desafío para el cumplimiento de los requisitos de sanciones.
Mi comentario: El incidente actual subraya la vulnerabilidad de los exchanges centralizados ante los «ataques de polvo», una herramienta que puede utilizarse tanto para probar los sistemas de seguridad como para causar daños reputacionales dirigidos. A largo plazo, esto aumentará la presión sobre las plataformas para implementar mecanismos de monitoreo más flexibles, capaces de distinguir los riesgos reales de sanciones de las microtransferencias provocativas.