El hackeo de Mt. Gox: el colapso que sacudió el mundo de las criptomonedas

Perspectivas
22 de septiembre de 2025
El hackeo de Mt. Gox: el colapso que sacudió el mundo de las criptomonedas

Uno de los principales puntos débiles de las cadenas de bloques sigue siendo seguridad. Esto puede parecer extraño al principio, dado que las cadenas de bloques son intrínsecamente seguras desde una perspectiva criptográfica y distribuida. Sin embargo, a menudo surgen vulnerabilidades en los puntos de acceso. La historia del hackeo de Mt. Gox es el ejemplo más emblemático de esto: no fue un ataque a la propia blockchain, sino a una infraestructura centralizada que almacenaba enormes cantidades de Bitcoin. Cuando más de 850.000 BTC desaparecieron en el aire, el mundo se dio cuenta de que la fiabilidad tecnológica no es suficiente sin una buena seguridad. Desde entonces, todo el ecosistema ha cambiado profundamente. Hoy, recorremos y analizamos la historia del hackeo que sacudió el mundo de las criptomonedas.

Magic: The Gathering Online

Para comprender la magnitud del hackeo, tenemos que remontarnos a 2006, cuando el desarrollador Jed McCaleb creó el sitio web que más tarde se convirtió en el Intercambio Mt. Gox. En un principio, era una forma que tenían los aficionados al juego de cartas «Magic: The Gathering» de intercambiar cartas por Internet (de ahí el nombre de Mt. Gox, que significa «Magic: The Gathering Online eXchange»). La plataforma pasó a dedicarse al comercio de bitcoins cuando Jed reconoció el potencial de esta moneda digital. Posteriormente, en 2011, Mark Karpelès adquirió la plataforma a cambio de los ingresos de seis meses. En 2013, Mt. Gox se consideraba la mayor plataforma de intercambio de bitcoins, ya que gestionaba más de 70% del volumen global de transacciones de bitcoins. Pero, si bien su crecimiento fue rápido, también lo fue su declive.

El Bitcoin desaparecido: ¿qué ha pasado?

El hackeo perdido de Bitcoin Mt. Gox - Trakx

La gran notoriedad de la plataforma en el panorama de las criptomonedas la convirtió en un blanco fácil para los piratas informáticos. De hecho, la plataforma Mt. Gox había tenido problemas de seguridad desde el principio y, ya en 2011, las credenciales de los usuarios estaban en peligro. En febrero de 2014, Mt. Gox suspendió repentinamente todas las operaciones, cerró su página web y se declaró en quiebra. ¿El motivo? Habían desaparecido la friolera de 850 000 bitcoins (por un valor aproximado de $500 millones en aquel momento). Resultó que la mayoría de los bitcoins robados llevaban años desaparecidos debido a vulnerabilidades en los protocolos de red. En los meses previos al robo, los usuarios habían informado de anomalías y problemas con las retiradas de fondos. Las consecuencias fueron devastadoras. Los usuarios no solo perdieron sus fondos, sino que el mercado del bitcoin en general abandonado por 36%Gox, desatando una ola de escepticismo, pánico y escrutinio regulador. Desde entonces, se ha especulado mucho sobre lo que ocurrió realmente y sobre si Mt. Gox podría haber estado al tanto de estos ataques de piratas informáticos. Pero apenas han aparecido pruebas reales. 

De Tokio a Moscú: tras la pista de las monedas robadas

La investigación del robo de Mt. Gox requirió años de meticuloso trabajo por parte de analistas de blockchain, autoridades internacionales e investigadores independientes, dado que inicialmente estuvo envuelta en el misterio. Uno de los primeros en aclarar el asunto fue WizSec, un equipo de seguridad japonés, que reveló en 2015 que la mayor parte de los bitcoins no fueron robados de un solo golpe en 2014, sino que se habían ido retirando poco a poco desde 2011 debido a vulnerabilidades en los sistemas internos de la plataforma de intercambio. La cartera comprometida era gestionada directamente por Mt. Gox como una cartera «en caliente», y los fondos se transferían regularmente a direcciones desconocidas, sin que la empresa se diera cuenta. Con el tiempo, se descubrió que parte de los fondos robados estaban vinculados a la Intercambio BTC-e, un sitio web conocido por albergar actividades ilícitas y gestionado principalmente por ciudadanos rusos. En 2017, el Departamento de Justicia de EE. UU. detuvo en Grecia a Alexander Vinnik, considerado uno de los principales administradores de BTC-e, y lo acusó de blanquear más de $4 mil millones en bitcoins, gran parte de los cuales procedían supuestamente de Mt. Gox. Las autoridades estadounidenses, en colaboración con Europol y las fuerzas del orden griegas, describieron a BTC-e como una plataforma que operaba «sin cumplir con la normativa ni identificar a los clientes», lo que la convertía en el escenario perfecto para el blanqueo de fondos robados.

El hackeo de Mt. Gox

En 2023, nuevas acusaciones implicaron a Alexey Bilyuchenko y Aleksandr Verner, dos ciudadanos rusos acusados formalmente de ser los autores del ataque. Según documentos del Departamento de Justicia, ambos accedieron a los servidores de Mt. Gox y extrajeron datos. Retiraron más de 647.000 BTC, que posteriormente fueron depositados en cuentas vinculadas a ellos, incluidas las gestionadas a través de BTC-e. Bilyuchenko también estuvo implicado en la creación de WEX, sucesora de BTC-e, a través de la cual blanqueó más fondos. Según CoinDeskLos nuevos datos del caso muestran cómo estos BTC se distribuyeron entre miles de direcciones y se reintrodujeron lentamente en el mercado. El análisis forense de la cadena de bloques fue clave para rastrear estos movimientos, cruzando marcas de tiempo, direcciones de monederos y patrones de transacciones. Esto permitió a los investigadores reconstruir cadenas de transferencias complejas y aparentemente aleatorias. El robo de Mt. Gox se considera ahora el más devastador de la historia de las criptomonedas, tanto por la suma en juego como por las implicaciones sistémicas que tuvo para todo el sector.

¿Cómo fue posible el ataque hacker?

La caída del hack de Mt. Gox - Trakx

La caída de Mt. Gox no se debió a un único ataque, sino a un fallo sistémico en la seguridad operativa:

  • Compromiso de cartera caliente

Es probable que los hackers hayan accedido a las claves privadas de las carteras «calientes» de Mt. Gox, que son carteras conectadas a Internet para realizar transacciones rápidas. Al carecer de una seguridad adecuada basada en múltiples firmas o de protocolos de almacenamiento en frío, una vez que estas claves se vieron comprometidas, fue como dejar la caja fuerte completamente abierta.

  • Contabilidad incompleta

Irónicamente, Mt. Gox siguió operando durante años sin saber que ya estaba en quiebra. Había abonado a los usuarios importes que, en realidad, no existían. Esta falsa impresión de solvencia se debía, en parte, a una contabilidad interna deficiente.

  • Detección retardada

Cuando Mt. Gox se dio cuenta del alcance de la brecha en 2014, ya era demasiado tarde. Las monedas robadas hacía tiempo que se habían blanqueado a través de innumerables monederos, lo que hacía casi imposible su recuperación.

Mt. Gox tras la quiebra: las consecuencias jurídicas

Tras declararse en quiebra en Japón, su director general, Mark Karpelès, fue detenido y posteriormente condenado por falsificación de registros financieros. Sin embargo, nunca fue condenado por el ciberataque en sí. Con el paso de los años, Mt. Gox puso en marcha un plan de rehabilitación para compensar a las víctimas. Con el tiempo, se recuperaron aproximadamente 200.000 BTC, que se mantuvieron almacenados en frío. Los tan esperados reembolsos a los acreedores, que se reanudaron en 2023, fueron uno de los procesos de restitución más lentos pero más vigilados de la historia de la criptodivisa. Hoy, en Trakx, hemos querido contar esta historia porque queremos subrayar la importancia de estos acontecimientos, cuya historia es esencial para garantizar que no vuelvan a ocurrir. El colapso de Mt. Gox ha llevado a una mayor atención a la transparencia de la custodia, la prueba de reserva y la participación de los reguladores, aspectos que ahora se consideran esenciales para las plataformas de criptomonedas responsables.

Consecuencias para Bitcoin

El ataque a Mt. Gox supuso uno de los momentos más oscuros de la historia del bitcoin, lo que desencadenó una crisis mundial de confianza en todo el sector de las criptomonedas. Cuando, en febrero de 2014, la plataforma de intercambio japonesa anunció la pérdida de más de 850 000 BTC, el precio de mercado del Bitcoin cayó de alrededor de $828 a menos de $440 entre febrero y finales de marzo, lo que supuso una pérdida de más del 36%. Los días 24 y 25 de febrero, el mismo día en que Mt. Gox dejó de estar operativa, el Bitcoin se desplomó aproximadamente entre 22 y 23% en un solo día, deslizamiento de $581 a $437. Coincidiendo con los problemas de Mt. Gox, podemos concluir que el mercado reaccionó con pánico, arrastrando también a la baja a otros activos digitales.

Cómo ha cambiado el mundo de las criptomonedas

El robo de Mt. Gox no sólo fue uno de los mayores de la historia de las criptomonedas, sino también un punto de inflexión crucial para todo el sector. Fue un suceso traumático que puso de manifiesto la fragilidad de la infraestructura sobre la que se había construido el naciente ecosistema de las criptomonedas. Mt. Gox manejaba la mayor parte del volumen mundial de Bitcoin, pero lo hacía con sistemas de seguridad inadecuados, falta de auditorías periódicas y una gestión centralizada opaca. Por esta misma razón, el caso se convirtió en un modelo que nunca se repetiría. Tras la quiebra de Mt. Gox, la comunidad y los agentes institucionales empezaron a exigir normas de seguridad más estrictas y mayor transparencia. Surgieron prácticas como el almacenamiento en frío con multifirma, las auditorías externas y los sistemas proof-of-reserves (prueba de reservas en la cadena), y se impusieron requisitos normativos mucho más estrictos a las bolsas que deseaban operar a escala mundial. Además, Mt. Gox demostró claramente que la confianza no puede ser ciega. Desde entonces, se ha establecido el principio de que toda plataforma reputada debe ganarse la confianza demostrando concretamente la seguridad y transparencia de sus operaciones. Por último, el impacto del ataque también ha influido en la evolución legislativa, llevando a numerosos gobiernos y organismos reguladores a incluir las bolsas en lucha contra el blanqueo de capitales (AML) y conozca a su cliente (KYC), esbozando un marco más maduro para el futuro de las criptomonedas.

Mt. Gox hoy: dónde estamos

Más de una década después de la quiebra de Mt. Gox, el caso sigue escribiendo nuevos capítulos. Tras años de investigaciones y batallas legales, el proceso de reembolso a los acreedores ha entrado por fin en su fase operativa. En octubre de 2024, el administrador concursal Nobuaki Kobayashi obtuvo una prórroga oficial de la fecha de finalización del plan de reembolso hasta el 31 de octubre de 2025, con el fin de permitir que los acreedores que aún se encuentran en situación de impago completen los trámites necesarios. Mientras tanto, se han transferido grandes cantidades de BTC —por un valor superior a $900 millones— desde carteras vinculadas a la plataforma de intercambio, presumiblemente para prepararse para nuevas oleadas de pagos. Hasta la fecha, decenas de miles de usuarios (más de 22 000) han recibido sus primeros pagos en Bitcoin (BTC) y Bitcoin Cash (BCH), mientras que otros siguen a la espera debido a errores bancarios, documentación incompleta o retrasos técnicos. Casi 20 000 usuarios siguen a la espera. ¡Se podría decir que estamos a mitad de camino! El sistema de reclamaciones de Mt. Gox introdujo en diciembre de 2023 una función denominada «Detalles del estado de reembolso», accesible únicamente para los acreedores tras iniciar sesión, lo que aumenta la transparencia sobre el estado de las reclamaciones. Actualmente está en marcha un intento de regreso del antiguo director ejecutivo Mark Karpelès, con una nueva plataforma llamada EllipX. Su intención es recuperar la confianza del mercado mediante un enfoque basado en la transparencia y la seguridad, y está solicitando licencias en Europa (FCA). Mientras tanto, Alexander Vinnikex consejero delegado de BTC-e y figura clave en el blanqueo de fondos robados, ha llegado a un acuerdo con las autoridades estadounidenses. Vinnik admitió su participación en la transferencia de aproximadamente 80.000 BTC robados de Mt. Gox.

Una herida que aún duele

Aunque Mt. Gox hace tiempo que desapareció, su sombra se cierne sobre el mundo de las criptomonedas. El ciberataque impulsó al sector a adoptar un rápido crecimiento, introduciendo mejores prácticas de seguridad, una mayor transparencia y un mayor énfasis en la armonización normativa. La mayoría de los Bitcoins recuperados se han devuelto gradualmente a los usuarios, y el fideicomisario de Mt. Gox está ultimando los pagos. Pero para muchos, la pérdida financiera es sólo una parte del daño; el coste real ha sido la erosión de la confianza. El hackeo de Mt. Gox se ha convertido en un ejemplo paradigmático de cómo las vulnerabilidades de las bolsas centralizadas pueden comprometer hasta la infraestructura más crítica, causando daños irreversibles a usuarios y mercados. Este incidente, probablemente uno de los estafas y pirateos de criptomonedas más famosossigue siendo un guardián crucial para toda la industria: la seguridad no puede pasarse por alto, especialmente cuando están en juego activos digitales de gran valor. Precisamente en respuesta a estos retos destacan empresas como Trakx, que adoptan prácticas transparentes e infraestructuras tecnológicas seguras, con el objetivo de proporcionar a los usuarios un entorno fiable y seguro para operar en el mundo de las criptomonedas.

¿Le ha gustado este artículo?

Adelántese a los mercados de activos digitales con Trakx. Acceda a una gama sofisticada y diversificada de criptoíndices con reequilibrio automático y rentabilidad transparente. Todo en una sola cuenta, creada para mantenerle a la vanguardia de la inversión en criptoactivos.
Empieza ahora
Logotipo Trakx
COMPARTIR
compartir en twittercompartir linkedinCopiar UrlImprimir páginaCompartir Instagram
Tabla de contenidos.
Elemento principal (H2)
Recurso anterior
Recurso siguiente

Suscríbase al boletín de noticias

ConectarseRegístrese en
Listo para empezar