La comunidad Bitcoin tuvo uno de esos días para el olvido. En menos de 24 horas se presentaron dos incidentes de seguridad que pusieron en jaque a miles de usuarios: primero apareció un anuncio fraudulento suplantando a Trezor, la popular billetera de hardware, buscando robar credenciales y fondos a quienes cayeran en la trampa. Casi al mismo tiempo, se detectó una vulnerabilidad en BTCPay Server que ya estaba siendo explotada activamente por actores maliciosos.
Lo preocupante no es solo que hayan ocurrido por separado, sino que sucedieron casi al mismo tiempo, lo que demuestra que los atacantes están cada vez más organizados y oportunistas. El phishing de Trezor se distribuyó a través de publicidad pagada, un vector que mucha gente no espera y que genera confianza falsa.
Si usás Trezor o BTCPay Server, lo más urgente es verificar que estés en los sitios y versiones oficiales, activar todas las actualizaciones disponibles y desconfiar de cualquier correo, anuncio o mensaje que solicite tus datos o seed phrase. En cripto, la primera línea de defensa siempre sos vos.