El Departamento del Tesoro de EE. UU. amplía la información de ciberseguridad; las empresas de cifrado reciben protección al nivel de la banca tradicional

DRIFT-0,72%
RDNT10,31%

網路安全威脅

El Departamento del Tesoro de EE. UU. anunció el jueves que ampliará el alcance de su programa de identificación de amenazas de ciberseguridad para incluir a las empresas de activos digitales; las empresas blockchain que elijan adherirse recibirán “gratis” información sobre amenazas de ciberseguridad al mismo nivel que las instituciones financieras tradicionales. En el primer trimestre de 2026, las pérdidas acumuladas por ataques de piratas a plataformas de finanzas descentralizadas (DeFi) se acercan a 169 millones de dólares.

Detalles del programa de OCCIP: las empresas blockchain pueden conectarse gratis a su sistema de inteligencia

El núcleo de esta expansión consiste en incorporar a la industria de las criptomonedas al marco de identificación de amenazas de ciberseguridad que antes solo cubría a las instituciones financieras tradicionales. Según el anuncio del Departamento del Tesoro, las empresas blockchain que participen obtendrán el mismo servicio de inteligencia de amenazas que los bancos, las firmas de valores, etc., y será completamente gratuito.

El trasfondo de esta política es que la industria de las criptomonedas ha operado durante mucho tiempo fuera de los marcos regulatorios, y al carecer de un respaldo gubernamental de inteligencia de amenazas de manera sistemática, muchas veces solo puede depender de sus propios recursos de seguridad para hacer frente a ataques de organismos de inteligencia extranjeros y de grupos de crimen organizado. La medida del Tesoro marca un cambio en la postura del gobierno de EE. UU. respecto a la ciberseguridad en la industria de activos digitales: de una actividad financiera marginal a una infraestructura financiera clave que requiere protección sistemática.

Las amenazas se intensifican: Drift Protocol revela el método completo de infiltración de Corea del Norte en el sector cripto

加密產業駭客攻擊 (来源:TRM Labs)

La urgencia de ampliar el plan de protección del Tesoro queda reflejada con claridad en una serie de importantes incidentes de ataque recientes. Este mes, el exchange descentralizado Drift Protocol sufrió un ataque de 280 millones de dólares; se considera que los atacantes tienen vínculos con Corea del Norte.

El patrón de infiltración de Corea del Norte revelado por el ataque a Drift Protocol

Intrusión mediante ingeniería social: Los atacantes inicialmente se acercaron al equipo de Drift cara a cara en una conferencia importante del sector de las criptomonedas, creando una relación inicial “razonable”

Infiltración soterrada a largo plazo: Durante los meses posteriores a la primera reunión, los atacantes continuaron interactuando con el equipo de Drift, construyendo confianza de forma progresiva

Inserción de malware: Tras meses de mantenimiento de la relación, los atacantes lograron desplegar con éxito un malware destinado a robar criptomonedas en las máquinas del personal de desarrollo de Drift

Activación programada del ataque: El malware se activó en el incidente de vulnerabilidad de abril, lo que provocó pérdidas de 280 millones de dólares

Encubrimiento con un intermediario: Los informes indican que la persona que contactó inicialmente con el equipo de Drift no era ciudadana de Corea del Norte, lo que muestra que los atacantes utilizaron a un intermediario de terceros como cobertura

El equipo de expertos en ciberseguridad de redes blockchain Seals911 dijo que para ellos este ataque y el incidente de piratería de Radiant Capital de octubre de 2024 pertenecen al mismo “grupo” con “una confianza moderadamente alta”. Se considera que la organización relacionada con Corea del Norte, Lazarus Group, está vinculada a múltiples ataques similares.

Antecedentes de la política: cerrar la brecha de protección que ha existido durante mucho tiempo en la industria cripto

La base de la acción del Tesoro proviene del informe “Fortaleciendo el liderazgo de EE. UU. en el ámbito de las fintech digitales”, publicado en julio de 2025 por el gobierno de Trump. El informe plantea de manera explícita la dirección de incorporar a las empresas de activos digitales al sistema federal de protección de ciberseguridad.

En términos del nivel de amenazas, los datos de TRM Labs muestran que, entre 2022 y 2025, las pérdidas acumuladas causadas por ataques de piratería a criptomonedas han sido de gran magnitud, y la pérdida de 169 millones de dólares en el primer trimestre de 2026 de DeFi indica que la frecuencia y la escala de los ataques no han disminuido debido a la presión regulatoria. La puesta en marcha de este plan del Tesoro representa una acción sistemática de EE. UU. en su política de ciberseguridad de redes cripto, y no solo una medida temporal para responder a un único incidente.

Preguntas frecuentes

¿Qué protecciones concretas ofrece el programa de inteligencia de amenazas de ciberseguridad del Departamento del Tesoro de EE. UU. a las empresas cripto?

Según el anuncio del Tesoro, las empresas blockchain que se unan al programa obtendrán gratis información de amenazas de ciberseguridad al mismo nivel que los bancos y las firmas de valores tradicionales, incluida la identificación de amenazas en tiempo real, el análisis de métodos de ataque y la alerta de riesgos; esto ayuda a que las empresas cripto identifiquen y prevengan con antelación ataques de ciberseguridad dirigidos a sus plataformas.

¿Cómo ataca Corea del Norte (Lazarus Group) a las empresas de criptomonedas?

Según el patrón revelado por el incidente del ataque a Drift Protocol, las organizaciones relacionadas con Corea del Norte suelen emplear técnicas de ingeniería social a largo plazo: primero establecen relaciones de contacto en actividades del sector, luego, tras meses de interacción, construyen confianza; finalmente, insertan malware en los equipos del personal de desarrollo objetivo y esperan el momento adecuado para activarlo. Esta forma de operar tiene un nivel de sigilo muy superior al de los ataques directos mediante vulnerabilidades técnicas.

¿La acción del Departamento del Tesoro implica que la industria cripto queda oficialmente incluida en el sistema de protección de infraestructura financiera clave?

La puesta en marcha de este plan de expansión marca que el gobierno de EE. UU., a nivel de políticas, incluye la industria de activos digitales dentro del ámbito de infraestructuras financieras que requieren protección sistemática. Las recomendaciones de política del informe del gobierno de Trump de julio de 2025 se implementan de manera concreta, lo que demuestra que EE. UU. está llenando de forma proactiva la brecha institucional que ha faltado durante mucho tiempo en términos de apoyo federal de ciberseguridad para la industria cripto.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La Ley PACE bipartidista propone abrir las redes de pagos de la Reserva Federal a los no bancos

Mensaje de Gate News, 21 de abril — La Ley PACE, presentada por legisladores estadounidenses de ambos partidos, busca permitir que las instituciones de pago no bancarias que cumplan con la normativa tengan acceso directo a los sistemas de pagos de la Reserva Federal, recabando el apoyo de la industria cripto. La legislación establecería un marco federal

GateNewsHace8m

Los futuros del índice S&P 500 caen un 0,3% cuando Trump promete ampliar el alto el fuego entre EE. UU. e Irán

Los futuros del S&P 500 cayeron un 0,3%, recuperándose de pérdidas anteriores después de que Trump indicó que ampliaría el alto el fuego entre EE. UU. e Irán. Resumen: Los futuros de los índices bursátiles de EE. UU. bajaron antes de rebotar con la noticia de que el presidente Trump pretende ampliar el alto el fuego entre EE. UU. e Irán, lo que indica una posible reducción de las tensiones y un apoyo para las acciones.

GateNewshace1h

Trump's Crypto Backing Reaches Historic $1.2B, Sparking National Security Concerns

Gate News message, April 21 — Federal filings reveal that Trump and the Republican Party have accumulated a historic $1.2 billion cash stockpile for the November midterms, with cryptocurrency executives playing a major role in funding the GOP war chest. Democrats currently hold only $261 million in

GateNewshace5h

Representantes de EE. UU. presentan la Ley PACE para modernizar el sistema de pagos y liquidación

Mensaje de Gate News, 21 de abril: representantes de EE. UU. presentaron la Ley (PACE) de Mejora de Pagos y Cobros, una legislación destinada a modernizar el sistema de pagos estadounidense. El proyecto de ley permitiría a las empresas elegibles acceder directamente a la infraestructura de pagos de la Reserva Federal, reduciendo

GateNewshace6h

Hack Cripto que Drena $300M May Podría Entorpecer las Ambiciones de Blockchain de Wall Street

Mensaje de Gate News, 21 de abril — Un hackeo de fin de semana que drenó casi $300 millones de un pequeño proyecto cripto y desencadenó una corrida de $10 milmillones en la mayor plataforma de préstamos descentralizados podría frenar el creciente interés de Wall Street en la tecnología blockchain, según un informe de Jefferies LLC publicado

GateNewshace6h

La legislación cripto de Polonia se estanca mientras se acerca el plazo de alineación con MiCA, lo que provoca una salida empresarial

Polonia no logra anular el veto de Nawrocki sobre la regulación de las criptomonedas, retrasando la alineación con MiCA hasta el plazo del 1 de julio mientras las empresas se trasladan a Letonia, República Checa, Lituania y Malta en medio de la incertidumbre regulatoria. El parlamento de Polonia vuelve a bloquear la regulación de criptomonedas mediante el veto de Nawrocki, dejando la alineación con MiCA para una fecha futura y empujando a las empresas nacionales a trasladar sus operaciones a otros Estados miembros de la UE. La disputa se centra en las preocupaciones sobre la sobrerregulación y amplias facultades de la KNF, intensificando las tensiones políticas y acelerando las salidas de criptomonedas antes de que termine la transición de MiCA.

GateNewshace6h
Comentar
0/400
Sin comentarios