BTCC / BTCC Square / Ledg3rX /
Ataque Cibernético a Banco Central de Brasil: Hackers Convierten 140 Millones de USD en Criptomonedas

Ataque Cibernético a Banco Central de Brasil: Hackers Convierten 140 Millones de USD en Criptomonedas

Author:
Ledg3rX
Published:
2025-07-08 11:48:03
21
3


Un audaz ciberataque contra el Banco Central de Brasil resultó en el robo de aproximadamente 140 millones de dólares, con al menos 30-40 millones convertidos en Bitcoin, Ethereum y Tether. El incidente, ocurrido el 30 de junio de 2025, involucró la venta de credenciales de acceso por parte de un empleado de C&M Software, un proveedor de servicios financieros. Aunque los sistemas críticos permanecieron intactos, el caso destaca vulnerabilidades en la seguridad cibernética de instituciones financieras clave. Las autoridades brasileñas, con apoyo internacional, han recuperado parcialmente los fondos y continúan investigando.

¿Qué ocurrió en el ciberataque al Banco Central de Brasil?

El 30 de junio de 2025, hackers aprovecharon vulnerabilidades en los sistemas de C&M Software, empresa que facilita transacciones entre bancos menores y el Banco Central de Brasil. Los atacantes compraron credenciales de acceso por apenas 2,400 euros a João Nazareno Roque, un empleado con limitados conocimientos técnicos. Este acceso permitió el robo de aproximadamente 140 millones de dólares de cuentas de reserva interbancarias. Según análisis de ZachXBT y datos de CoinGlass, entre 30-40 millones se convirtieron rápidamente en criptomonedas mediante plataformas OTC y exchanges latinoamericanos, incluyendo BTCC. La rápida acción de las autoridades permitió congelar cerca de 50 millones, pero el resto permanece en paradero desconocido.

¿Cómo lograron los hackers evadir los sistemas de seguridad?

Los criminales emplearon tácticas sofisticadas: primero identificaron a Roque en un bar de São Paulo, explotando sus dificultades económicas. Luego implementaron un sistema de desvío de fondos valorado en 1,600 euros. Según TradingView, las transacciones se realizaron en múltiples lotes para evitar detección. El sospechoso cambiaba su teléfono cada 15 días para cubrir huellas, mientras los fondos se movían mediante:

  • Bitcoin (BTC) para transacciones anónimas
  • Ethereum (ETH) para smart contracts
  • Tether (USDT) para estabilidad de valor
  • Plataformas OTC en América Latina
  • Exchanges regulados como BTCC

¿Quién es el principal sospechoso del ciberataque?

João Nazareno Roque, un electricista de 48 años con perfil en LinkedIn mostrando experiencia limitada en TI, trabajaba en mantenimiento de infraestructura para C&M. Su acceso a sistemas críticos -aunque no especializado- resultó suficiente para comprometer seguridad. Los investigadores destacan que:

  • Vendió credenciales por 5,000 reales brasileños (~800€)
  • Recibió 10,000 BRL adicionales (~1,600€) por instalar malware
  • Carecía de formación en ciberseguridad
  • Trabajaba en integración con PIX (sistema de pagos instantáneos)
  • Usaba métodos rudimentarios para evadir detección

¿Qué consecuencias tuvo este ataque para el sistema financiero brasileño?

Aunque el Banco Central minimizó impactos, el incidente reveló grietas alarmantes:

  • 6 instituciones financieras afectadas directamente
  • Cuentas de reserva interbancarias comprometidas
  • 800 millones de BRL en riesgo potencial (equivalente a ~140M USD)
  • Intervención de la Policía Federal brasileña
  • Colaboración internacional para rastreo de criptofondos

Curiosamente, cuentas de clientes finales no sufrieron daños, pues el ataque se focalizó en reservas institucionales. C&M aseguró que sus sistemas críticos siguen operativos.

¿Cómo se rastrean los fondos robados en criptomonedas?

Analistas como ZachXBT identificaron patrones claros:

  • Transacciones divididas en múltiples wallets
  • Uso de mixers para ofuscar procedencia
  • Conversión rápida entre BTC, ETH y USDT
  • Movimientos a través de exchanges en Venezuela y Argentina
  • Intentos de lavado mediante compra de NFTs

Fuentes de CoinGlass muestran que los hackers liquidaron parcialmente fondos en BTCC antes que las autoridades bloquearan direcciones. Este caso subraya los desafíos regulatorios en criptoseguridad.

Preguntas Frecuentes sobre el Ciberataque

¿Qué cantidad exacta se convirtió a criptomonedas?

Según análisis de cadena, entre 30-40 millones de USD fueron convertidos principalmente en Bitcoin (BTC), Ethereum (ETH) y Tether (USDT).

¿Qué exchanges se utilizaron para mover los fondos?

Los hackers emplearon plataformas OTC en Latinoamérica y exchanges como BTCC, aunque la mayoría de fondos permanecen congelados.

¿Hubo afectación a clientes comunes?

No, el ataque solo comprometió cuentas de reserva interbancarias, sin impacto a cuentas personales.

¿Qué medidas tomó el Banco Central?

Congeló credenciales de acceso, colaboró con interpol y mejoró protocolos de autenticación.

¿Se recuperaron los fondos robados?

Aproximadamente 50 millones USD fueron recuperados, pero el resto sigue en investigación.

|Square

Descárguese la aplicación BTCC para empezar su trayectoria cripto

Empiece hoy mismo Escanéelo y únase a más de 100 millones de usuarios