La fintech Kontigo subre un robo de criptoactivos que afecta a un millar de usuarios

Escrito por

en

Los criptoactivos siguen siendo un objetivo prioritario para los ciberdelincuentes que buscar sacar rédito económico y cada cierto tiempo los actores de amenazas logran penetrar en algún exchange o servicio relacionado con las criptomonedas. 

Kontigo bloqueó temporalmente los accesos y retiradas para proteger más fondos después de detectar la intrusión. La compañía, además, se coordinó con expertos externos para investigar cómo ocurrió la brecha y reforzar sus defensas. 

Cómo se coló el cibermalo

El atacante explotó una debilidad en el sistema de autenticación de Kontigo. Se sirvió de tokens JWT válidos generados fraudulentamente aprovechando una falla en el flujo de autenticación OIDC (OpenID Connect) de Apple integrado con el proveedor de Auth de Kontigo.

El sistema no tenía configurada seguridad de nivel de fila (Row-Level Security) en ciertas tablas de la base de datos, lo que facilitó que el atacante viera más información de la que debería.

«Estamos realizando una revisión interna y compartiremos las actualizaciones según corresponda. Nos comprometemos a cumplir con las leyes estadounidenses, incluidas las sanciones estadounidenses y estamos evaluando los procedimientos y protocolos de sanciones existentes con el fin de mejorarlos cuando sea necesario», ha señalado la firma en un comunicado.

Además, Kontigo ha comenzado a reembolsar a todas las cuentas afectadas a través del dinero recaudado en su ronda de financiación inicial, que ascendió a 20 millones de dólares. 

En sus primeros 12 meses de operaciones el neobanco ha atraído a más de 1 millón de usuarios. La startup estadounidense proporciona cuentas de stablecoin que permiten a clientes latinoamericanos acceder a activos en dólares a través de stablecoins USDC.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *