La plataforma de criptomonedas de Taiwán HOYA BIT confirma que su hot wallet ha sido atacada, presentando retiros anómalos de fondos. La compañía enfatiza que el 85% de los activos de los usuarios se almacenan en cold wallets, por lo que la seguridad de los fondos no está en riesgo. Actualmente, el sistema ha sido reforzado y ha vuelto a operar con normalidad.
Esta madrugada, analistas en la cadena en Threads observaron que un conjunto de direcciones de wallet relacionadas con un intercambio específico (dirección que comienza con: 0xBA5cfbc) mostraron movimientos anómalos. En un corto período de tiempo, los saldos de fondos cayeron abruptamente, sospechándose un ataque. Se registraron un total de 147 transacciones consecutivas, transfiriendo aproximadamente 1 millón de dólares, lo que generó preocupación en la comunidad sobre la seguridad del intercambio.
Fuente de la imagen: Arkham Datos en la cadena muestran flujos de fondos anómalos, HOYA BIT confirma que su hot wallet ha sido atacada
Para abordar las preocupaciones de la comunidad, HOYA BIT, la plataforma de criptomonedas de Taiwán, confirmó esta mañana que, en las operaciones rutinarias de ayer, se detectaron retiros anómalos en algunos hot wallets. La compañía enfatiza que este ataque solo afectó los activos propios de la plataforma en los hot wallets y no compromete la seguridad de los fondos de los usuarios.
En un comunicado, HOYA BIT reveló que, tras detectar la anomalía, su equipo de seguridad activó un mecanismo de respuesta de emergencia. Dado que los retiros de los usuarios deben realizarse a través de los hot wallets, para bloquear completamente el camino del ataque y evitar que los fondos de los cold wallets sean transferidos a hot wallets bajo vigilancia de hackers, la plataforma decidió suspender todos los servicios en la mañana de ayer.
HOYA BIT indica que, durante la suspensión, el equipo técnico realizó una revisión exhaustiva y reforzó la estructura de los hot wallets, incluyendo el cambio de API Keys, ajustes en los permisos de firma y la reorganización de los permisos de administración del backend.
La compañía enfatiza que ya se han completado todas las medidas de seguridad necesarias y que el servicio en todo el sitio ha sido restaurado. Además, la plataforma ha iniciado investigaciones forenses por terceros y rastreo en la cadena, manteniendo contacto estrecho con las autoridades para garantizar un proceso adecuado en adelante.
Fuente de la imagen: Anuncio en Facebook de HOYA BIT
Respecto a los detalles del manejo del incidente, HOYA BIT emitió esta mañana un comunicado explicando las tres principales preocupaciones de los usuarios: “¿Es controlable el impacto del evento?”, “¿Son seguros los fondos de los usuarios?” y “¿Por qué se hizo el anuncio en este momento?”.
HOYA BIT explicó que el ataque ocurrió en la madrugada del 22 de enero de 2026, y que, tras detectar la anomalía esa mañana, siguieron el “Procedimiento de manejo de incidentes mayores” y notificaron a las autoridades regulatorias, la policía criminal y la oficina de investigaciones antes del mediodía.
Sobre por qué no se hizo un anuncio inmediato, HOYA BIT respondió que, dado que los hot wallets son la única vía de retiro, la prioridad en ese momento fue mantener toda la plataforma para bloquear riesgos. Considerando que los atacantes podrían seguir monitoreando las acciones de la plataforma, publicar información antes de que la protección estuviera completa podría generar un riesgo mayor.
Por ello, HOYA BIT decidió, tras aproximadamente 18 horas de pruebas, revisiones y reforzamientos, que el riesgo había sido completamente aislado y que era seguro reactivar el servicio y comunicarlo públicamente.
HOYA BIT también se comprometió a que, el monto de las pérdidas anómalas será asumido por la empresa, y tras una revisión no se detectaron retiros de fondos de usuarios ni filtraciones de datos personales. En adelante, presentarán un informe de investigación forense de terceros como prueba.
Fuente de la imagen: Anuncio en Facebook de HOYA BIT HOYA BIT emitió esta tarde un comunicado explicando las tres principales inquietudes de los usuarios (la captura de pantalla muestra parte del contenido)
El incidente de salida anómala de fondos en la plataforma de HOYA BIT vuelve a destacar la importancia de las regulaciones para la custodia de activos digitales.
Como reportó anteriormente “Crypto City”, la Comisión de Mercados Financieros de Taiwán (FSC) emitió en marzo de 2025 una orden interpretativa que regula estrictamente la proporción de cold y hot wallets en los custodios de activos digitales. La nueva normativa exige que los operadores que cumplen con estándares internacionales de seguridad cibernética mantengan al menos el 70% de los activos de los clientes en cold wallets; si no cumplen con ciertos estándares, la proporción debe ser superior al 80%.
La FSC señaló en ese momento que los cold wallets, al ser almacenados offline, ofrecen una protección más efectiva contra ataques cibernéticos en comparación con los hot wallets conectados a internet, fortaleciendo la protección de los activos de los clientes y reduciendo riesgos de mercado.
En su declaración tras el incidente, HOYA BIT también mencionó que, siguiendo las regulaciones de la FSC, más del 85% de los activos de los usuarios están almacenados en cold wallets desconectados, y los activos de los usuarios y de la plataforma se mantienen separados, por lo que, en este ataque a los hot wallets, los fondos de los usuarios permanecen seguros e intactos.