Hackeo de WazirX por 235 millones: Recovery Tokens sin reembolso garantizado
El 18 de julio de 2024, un ciberataque drenó de una billetera multifirma de WazirX activos digitales valorados por la empresa en más de 230 millones de dólares. Tras quince meses de procedimientos judiciales en Singapur —una moratoria, dos votaciones de acreedores y un rechazo inicial de homologación—, se estructuró un plan de reestructuración que distribuyó tókenes rebalanceados junto con Recovery Tokens vinculados a recuperaciones futuras, sin constituir dinero garantizado.

Resumen clave en 3 puntos
- El detonante / ParadojaEl 18 de julio de 2024, un ciberataque contra una billetera multifirma de WazirX sustrajo activos digitales que la empresa valoró en más de 230 millones de dólares —el análisis de Elliptic estimó la pérdida en cerca de 235 millones—, lo que provocó la suspensión inmediata de retiros y operaciones para millones de usuarios indios.
- El punto de inflexiónEl plan de reestructuración de Zettai, aprobado inicialmente por los acreedores, quedó paralizado cuando el Tribunal Superior de Singapur denegó su homologación el 4 de junio de 2025; un plan modificado, que incorporó a la filial india Zanmai Labs para la distribución, logró el respaldo del 95,7% de los votantes y el 94,6% del valor en agosto.
- El legado históricoEl tribunal homologó el plan con modificaciones el 13 de octubre de 2025 y este cobró vigencia el 15 de octubre, entregando tókenes rebalanceados por un valor estimado del 85,25% de las reclamaciones junto con Recovery Tokens vinculados a recuperaciones futuras, sin constituir una promesa de reembolso total.
Cronología de los hechos
Un ciberataque contra una billetera multifirma de WazirX bajo custodia de Liminal sustrae activos por más de 230 millones de dólares (Elliptic estima unos 235 millones), congelando retiros y operaciones.
Zettai Pte Ltd solicita una moratoria ante el Tribunal Superior de Singapur para diseñar un plan de reestructuración (Scheme of Arrangement) para más de 4,4 millones de acreedores.
141.476 acreedores votan en la plataforma de Kroll, aprobando el plan con un 93,1% por recuento y un 94,6% por valor, según cifras de la empresa verificadas por un evaluador independiente.
El tribunal deniega la homologación el 4 de junio por dudas regulatorias sobre los Recovery Tokens; tras modificar el plan para que opere Zanmai, la segunda votación triunfa con un 95,7% de apoyo.
El tribunal homologa el plan con modificaciones, este entra en vigor el 15 de octubre tras inscribirse en el registro mercantil (ACRA) y la plataforma reanuda operaciones el 24 de octubre.
1. Cuando la pantalla y la carga útil no coincidieron
El 18 de julio de 2024, un ciberataque afectó una billetera multifirma de WazirX y sustrajo activos que la empresa valoró en más de 230 millones de dólares. Elliptic estimó unos 235 millones repartidos entre más de 200 activos —incluidos Shiba Inu, Ether, Matic y Pepe— y observó al atacante intercambiarlos por Ether en servicios descentralizados.[1][2]
Según la compañía, la billetera usaba la custodia de Liminal desde febrero de 2023 y tenía seis firmantes: cinco de WazirX y uno de Liminal. Una operación exigía tres aprobaciones de WazirX mediante hardware Ledger y la autorización final de Liminal, dentro de Gnosis Safe y con destinos en lista blanca.[1]
El informe preliminar de WazirX situó el origen del fallo en la discrepancia entre lo visualizado por los firmantes y los datos reales procesados:[1]
El ciberataque se debió a una discrepancia entre los datos mostrados en la interfaz de Liminal y el contenido real de la transacción.[1]— WazirX, Informe preliminar: Ciberataque a la billetera multifirma de WazirX (18 de julio de 2024)
2. Cuatro millones de acreedores y un balance
WazirX sospecha que la carga útil (payload) fue sustituida para transferir el control de la billetera al atacante, aunque esto constituye una hipótesis corporativa y no una resolución judicial firme. La plataforma suspendió los retiros y el comercio, calificando el suceso como fuerza mayor. La atribución se mantuvo en el análisis técnico: Elliptic vinculó el ataque a actores norcoreanos, y una declaración conjunta de enero de 2025 de Estados Unidos y la República de Corea atribuyó el robo de 235 millones a la RPDC "sobre la base de un detallado análisis de la industria".[1][2][3]
El 27 de agosto de 2024, Zettai Pte Ltd —entidad constituida en Singapur que opera WazirX— solicitó una moratoria ante el Tribunal Superior de Singapur, obteniendo una suspensión automática de demandas por 30 días para diseñar un plan de reestructuración por acuerdo (Scheme of Arrangement).[4]
Según la solicitud, salvo depósitos en fideicomiso para organismos policiales, más de 4,4 millones de usuarios eran acreedores quirografarios. El plan los vincularía tras votación y homologación. Persistían una disputa de propiedad con Binance y, según la empresa, pasivos superiores a los activos.[4][10]
El principio rector fue la estricta distribución proporcional de pérdidas (pro-rata) entre todos los acreedores quirografarios del mismo rango, recibiendo cada uno activos remanentes equivalentes a su cuota. La sección 210(3AB) de la Ley de Sociedades de Singapur exige mayoría simple de votantes y al menos el 75% del valor monetario representado, paso previo a la homologación judicial.[4][5]
3. Medio billón de dólares rebalanceado
El ejemplo oficial de Zettai fijó las reclamaciones totales en 546 millones de dólares al 18 de julio de 2024 a las 13:00 IST. El plan separó activos líquidos netos para distribución cercana de activos ilíquidos o robados cuya recuperación tomaría tiempo.[7][2][4]
En enero de 2025, la empresa estimó una recuperación equivalente al 85,25% (variación de hasta 0,5%), pagadera en tókenes dentro de 10 días hábiles desde la vigencia; los de baja liquidez se liquidarían en parte en USDT. Los depósitos posteriores al ataque se devolverían íntegros. La cifra era indicativa, no un compromiso.[6]
El resto se reflejó en 1.000 millones de Recovery Tokens asignados a prorrata sobre 546 millones de dólares en reclamaciones. Representan participación en activos ilíquidos y robados: no son dinero ni se canjean a la vista. Cada trimestre, si el valor recuperado libre de cargas alcanza 10 millones, una parte financia recompras; de lo contrario se acumula.[7][4]
Se incorporó un reparto de beneficios: el 100% de los beneficios de la empresa irá a los acreedores hasta cubrir una reserva de costes de 30 millones de dólares, y luego el 50% durante 36 meses o hasta recomprar todos los Recovery Tokens. Esta estructura fue homologada judicialmente, sin garantizar un retorno absoluto.[4]
4. Sí, no y sí de nuevo
La primera votación se celebró del 19 al 28 de marzo de 2025 en Kroll. Según datos verificados por un evaluador independiente de Alvarez & Marsal, participaron 141.476 acreedores que representaban 195,65 millones de dólares en créditos aprobados; el 93,1% de votantes y el 94,6% del valor respaldaron el plan, superando el umbral legal.[5]
Sin embargo, el 4 de junio de 2025, el Tribunal Superior de Singapur denegó la homologación en el procedimiento HC/SUM 940/2025. Cointelegraph y The Hindu informaron de que las objeciones se centraban en el encaje regulatorio de los Recovery Tokens bajo el nuevo marco de proveedores de servicios de tókenes digitales (DTSP).[8][11]
Cuando las reglas de la FSM Act 2022 entrarían en vigor el 30 de junio de 2025, Zettai modificó el plan para que Zanmai Labs gestionara distribución y operaciones. El tribunal anuló su rechazo y permitió otra votación. Del 30 de julio al 6 de agosto, 149.559 acreedores con 206,89 millones de dólares participaron; el 95,7% por número y 94,6% por valor aprobaron.[4][8]
El fundador de WazirX, Nischal Shetty, valoró el resultado como una ratificación del proceso:[8]
Que una segunda ronda de votación arroje cifras tan contundentes es un testimonio de que nuestro enfoque de reestructuración ha sido justo, transparente y la opción más rápida para que los usuarios recuperen sus fondos.[8]— Nischal Shetty, fundador de WazirX (comunicado de prensa de agosto de 2025, según informó The Hindu)
5. Homologado, en vigor y aún sin reembolso total
El 13 de octubre de 2025, Zettai anunció que el Tribunal Superior de Singapur homologó oficialmente el plan modificado con modificaciones; Cointelegraph informó que despejaba la vía para indemnizar a más de 150.000 usuarios. La orden se inscribió en el registro mercantil (ACRA) el 15 de octubre, fecha en que el plan bajo la sección 210 cobró plena vigencia.[9][11][10]
Nischal Shetty calificó la homologación como un hito por su rapidez:[9]
La homologación representa un hito fundamental en la trayectoria de WazirX, ya que constituye una de las reestructuraciones más rápidas en la industria cripto global, a pesar de haber sufrido uno de los mayores ciberataques en la historia de este sector.[9]— Nischal Shetty, fundador de WazirX (comunicado de prensa del 13 de octubre de 2025)
La plataforma reabrió bajo custodia de BitGo. Decrypt informó que el 24 de octubre volvió con comisiones cero, cerca del 25% de los tókenes habilitados cada día y retiros en INR ya activos; la emisión de Recovery Tokens aún se preparaba conforme al plan.[9][12]
La primera distribución representó una estimación del 85,25% del valor de las reclamaciones; el director de Mudrex declaró a Decrypt que "el déficit residual del 15% sigue siendo un motivo de preocupación", usuarios reportaron recibir menos de lo esperado y el Tribunal Superior de Delhi ordenó a Zettai aportar sus acuerdos con Binance. Los Recovery Tokens no son dinero líquido: su negociación dependerá de requisitos regulatorios y las recompras están sujetas a recuperaciones y beneficios inciertos. En los libros contables, los 235 millones sustraídos permanecen como un derecho no liquidado proyectado al futuro.[12][6][7][9]
Lecciones clave para inversores y creadores
Un mayor número de firmas no garantizó una mayor seguridad
La billetera de WazirX contaba con claves en hardware, seis firmantes, listas blancas y un contrato Gnosis Safe, pero sucumbió a una discrepancia entre lo mostrado en pantalla y la transacción ejecutada. La solidez de un esquema multifirma está limitada por la integridad de la interfaz y la carga útil; la verificación debe realizarse de forma independiente al entorno de firma.
El saldo en un exchange es un crédito no garantizado, no un depósito
Cuando la plataforma no pudo respaldar los fondos 1:1, los usuarios descubrieron que eran acreedores quirografarios. La distribución estimada del 85,25% en tókenes y las recompras de Recovery Tokens son recuperaciones sujetas al mercado y a la ejecución; los saldos deben valorarse como riesgo de contraparte, no como dinero en efectivo.
Socialización de pérdidas bajo estricta supervisión judicial
En lugar de una carrera de pánico bancario donde solo cobran los primeros en retirar, el marco concursal de Singapur impuso una estricta igualdad proporcional (pro-rata) para todos los acreedores de la misma clase mediante votación y homologación judicial. Es un proceso más lento que obliga a compartir la incertidumbre, lo cual constituye el núcleo del diseño.
Historias conectadas con este personaje o suceso
Explora las repercusiones históricas y los vínculos entre figuras y momentos clave.

Paxos emitió 300 billones de PYUSD por error y los destruyó en apenas 22 minutos
Una clave de Paxos emitió 300 billones de PYUSD en una sola transacción el 15 de octubre de 2025 y los destruyó 22 minutos después. Los tokens nunca salieron de la cuenta del emisor.
Leer historia →
Sancionar el código: la exclusión de Tornado Cash y el veredicto dividido de Roman Storm
El Tesoro sancionó Tornado Cash, pero el Quinto Circuito determinó que sus contratos inmutables no eran propiedad bloqueable bajo la IEEPA. Storm fue condenado en solo uno de tres cargos.
Leer historia →
Una sola firma puede reescribir tu billetera: la paradoja del EIP-7702 en Ethereum
La actualización Pectra de Ethereum permitió a las billeteras EOA ejecutar código mediante delegación EIP-7702. La persistencia que habilita el empaquetado y la recuperación se convirtió en un nuevo vector de phishing.
Leer historia →Fuentes y referencias
- [1]Fuente 1: Informe preliminar: Ciberataque a la billetera multifirma de WazirXWazirX Blog · 2024-07-18Consultado 2026-08-23
- [2]Fuente 2: Pérdida de 235 millones de dólares en WazirX vinculada a actores norcoreanosElliptic Research · 2024-07-18Consultado 2026-08-23
- [3]Fuente 3: Declaración conjunta sobre los robos de criptomonedas de la RPDC y la colaboración público-privadaMinisterio de Finanzas de Japón · 2025-01-14Consultado 2026-08-23
- [4]Fuente 4: Anuncio: Solicitud de moratoria de WazirX ante los tribunales de Singapur (con actualizaciones de FAQ)WazirX Blog · 2024-08-28Consultado 2026-08-23
- [5]Fuente 5: Resultados de la votación del plan de reestructuración de Zettai: 93,1% de votantes y 94,6% de valor a favorWazirX Blog · 2025-04-07Consultado 2026-08-23
- [6]Fuente 6: Rebalanceo de activos completado: consulte las estimaciones de la primera distribuciónWazirX Blog · 2025-02-10Consultado 2026-08-23
- [7]Fuente 7: Explicación de los Recovery TokensWazirX Blog · 2026-01-09Consultado 2026-08-23
- [8]Fuente 8: Los usuarios de WazirX vuelven a votar a favor del plan de reestructuración tras el rechazo judicial inicialThe Hindu · 2025-08-19Consultado 2026-08-23
- [9]Fuente 9: El Tribunal de Singapur homologa el plan de reestructuración de Zettai aprobado por los acreedoresWazirX Blog (Press Release) · 2025-10-13Consultado 2026-08-23
- [10]Fuente 10: El plan de reestructuración por acuerdo entra oficialmente en vigorWazirX Blog · 2025-10-16Consultado 2026-08-23
- [11]Fuente 11: El Tribunal de Singapur aprueba el plan de reestructuración de WazirX tras el hackeo de 234M$Cointelegraph · 2025-10-13Consultado 2026-08-23
- [12]Fuente 12: WazirX reanuda operaciones y retiros más de un año después del hackeo de 234M$Decrypt · 2025-10-23Consultado 2026-08-23