Esta semana, surgieron informes de que Waitio, la plataforma popular de impuestos de criptomonedas, sufrió una brecha de datos importante.
Este evento rápidamente se convirtió en un intento de extorsión, ya que un grupo de hackers conocido afirma haber robado información financiera sensible de una base de datos masiva.
Este incidente muestra un peligro creciente para los inversores que utilizan herramientas de terceros para gestionar sus impuestos de criptomonedas.
Como se mencionó, Waitio fue atacado por un grupo de hackers conocido como los Shiny Hunters. Según informes, esta organización tiene una larga historia de atacar a víctimas como gigantes tecnológicos y empresas minoristas.
En el caso de la brecha de datos de Waltio, los hackers supuestamente obtuvieron acceso a una base de datos que contenía los registros de casi 50,000 usuarios. Aún peor, algunos de los datos robados incluyen direcciones de correo electrónico, saldos de cuentas y detalles de historiales de transacciones.
Estos también resultan ser exactamente los datos necesarios para rastrear los activos de una persona en la blockchain.
Los hackers están exigiendo activamente un rescate y han amenazado con filtrar la información públicamente o venderla en la web oscura si la empresa no paga.
Waltio actúa como un “asistente de criptomonedas” para más de 60,000 usuarios en Francia y más allá, porque ayuda a las personas a calcular ganancias de capital y generar formularios para las autoridades fiscales.
Los clientes utilizan la herramienta conectando sus APIs de intercambio o subiendo sus direcciones de billetera. La herramienta luego recopila esta información y la almacena en una base de datos.
Y aunque Waitio no tiene el poder de mover fondos en nombre de sus usuarios, la información en sí misma vale una fortuna.
Cuando los criminales saben exactamente cuánto Bitcoin o Ethereum tiene un usuario, así como un mapa de todas sus direcciones, pueden realizar ataques de spear phishing altamente dirigidos.
Podrían enviar un correo electrónico que parezca exactamente un aviso fiscal, y esté adaptado a las tenencias específicas del usuario. Este tipo de filtración incluso podría conducir a amenazas físicas contra personas adineradas, como ha estado ocurriendo en Europa durante el último año.
🚨 Jóvenes armados llevaron a cabo un violento “ataque con llave inglesa” contra la creadora de Twitch y OnlyFans Kaitlyn ‘Amouranth’ Siragusa a principios de este año, entrando en su casa, golpeándola con una pistola y exigiendo acceso a su Bitcoin después de ser engañados por sus publicaciones en línea sobre… pic.twitter.com/vc8FNjUwcH
— Opiniones subjetivas (@subjectiveviews) 9 de diciembre de 2025
Los usuarios deben entender la diferencia entre sus datos y sus fondos reales. Según cómo funciona la plataforma, tus criptomonedas probablemente estén seguras de un robo directo.
Waltio utiliza claves API de “solo lectura”, lo que significa que el software puede ver las operaciones de un usuario pero no puede ejecutar comandos de “enviar” o “retirar”. En otras palabras, un hacker dentro del sistema de Waltio no puede vaciar la cuenta de Binance o Coinbase de nadie.
Sin embargo, lo que está en riesgo aquí es su identidad. La hackeo ahora tiene los correos electrónicos, la residencia fiscal y la riqueza total de miles de usuarios.
Incluso los usuarios que utilizan una billetera hardware y la han sincronizado con el software de impuestos ahora tienen su información expuesta.
Artículos relacionados
Reuters conecta a los fundadores de Nobitex con la familia Kharrazi, élite de Irán; el exchange gestiona el 70% de la cripto en Irán
Reuters: Nobitex fundada por una familia política iraní de élite, gestiona el 70% de la actividad cripto del país
Purrlend pierde 1,52 millones de dólares en HyperEVM y MegaETH tras la filtración del multisig de 2/3
Nobitex, el principal exchange de criptomonedas de Irán, fundado por una influyente familia política conectada con los líderes supremos
El robot MEV convierte 0,22 USD a 696.000 USD mediante un exploit de la pool ANB de Meteora
La plataforma DeFi de Carrot cierra como la primera víctima del exploit del protocolo $285M Drift