Fortunas y errores5 min de lecturaEthereum (ETH)

Hackeo de WazirX por 235 millones: Recovery Tokens sin reembolso garantizado

El 18 de julio de 2024, un ciberataque drenó de una billetera de WazirX activos digitales valorados por la empresa en más de 230 millones de dólares. Tras quince meses de procedimientos judiciales en Singapur —una moratoria, dos votaciones de acreedores y un rechazo inicial de homologación—, se estructuró un que distribuyó tókenes rebalanceados junto con Recovery Tokens vinculados a recuperaciones futuras, sin constituir dinero garantizado.

Hackeo de WazirX por 235 millones: Recovery Tokens sin reembolso garantizado

Resumen clave en 3 puntos

  • El detonante / ParadojaEl 18 de julio de 2024, un ciberataque contra una billetera de WazirX sustrajo activos digitales que la empresa valoró en más de 230 millones de dólares —el análisis de Elliptic estimó la pérdida en cerca de 235 millones—, lo que provocó la suspensión inmediata de retiros y operaciones para millones de usuarios indios.
  • El punto de inflexiónEl de Zettai, aprobado inicialmente por los acreedores, quedó paralizado cuando el Tribunal Superior de Singapur denegó su homologación el 4 de junio de 2025; un plan modificado, que incorporó a la filial india Zanmai Labs para la distribución, logró el respaldo del 95,7% de los votantes y el 94,6% del valor en agosto.
  • El legado históricoEl tribunal homologó el plan con modificaciones el 13 de octubre de 2025 y este cobró vigencia el 15 de octubre, entregando tókenes rebalanceados por un valor estimado del 85,25% de las reclamaciones junto con Recovery Tokens vinculados a recuperaciones futuras, sin constituir una promesa de reembolso total.

Cronología de los hechos

18 de julio de 2024Vaciado de una billetera multifirma

Un ciberataque contra una billetera de WazirX bajo custodia de Liminal sustrae activos por más de 230 millones de dólares (Elliptic estima unos 235 millones), congelando retiros y operaciones.

27 de agosto de 2024Moratoria judicial en Singapur

Zettai Pte Ltd solicita una moratoria ante el Tribunal Superior de Singapur para diseñar un () para más de 4,4 millones de acreedores.

19–28 de marzo de 2025Aprobación de los acreedores con un 93,1%

141.476 acreedores votan en la plataforma de Kroll, aprobando el plan con un 93,1% por recuento y un 94,6% por valor, según cifras de la empresa verificadas por un evaluador independiente.

Junio–agosto de 2025Rechazo judicial y aprobación en segunda vuelta

El tribunal deniega la homologación el 4 de junio por dudas regulatorias sobre los Recovery Tokens; tras modificar el plan para que opere Zanmai, la segunda votación triunfa con un 95,7% de apoyo.

13–15 de octubre de 2025Homologación judicial, vigencia y reapertura

El tribunal homologa el plan con modificaciones, este entra en vigor el 15 de octubre tras inscribirse en el registro mercantil (ACRA) y la plataforma reanuda operaciones el 24 de octubre.

1. Cuando la pantalla y la carga útil no coincidieron

El 18 de julio de 2024, un ciberataque afectó una billetera de WazirX y sustrajo activos que la empresa valoró en más de 230 millones de dólares. Elliptic estimó unos 235 millones repartidos entre más de 200 activos —incluidos Shiba Inu, Ether, Matic y Pepe— y observó al atacante intercambiarlos por Ether en servicios descentralizados.[1][2]

Según la compañía, la billetera usaba la custodia de Liminal desde febrero de 2023 y tenía seis firmantes: cinco de WazirX y uno de Liminal. Una operación exigía tres aprobaciones de WazirX mediante hardware Ledger y la autorización final de Liminal, dentro de Gnosis Safe y con destinos en lista blanca.[1]

El informe preliminar de WazirX situó el origen del fallo en la discrepancia entre lo visualizado por los firmantes y los datos reales procesados:[1]

El ciberataque se debió a una discrepancia entre los datos mostrados en la interfaz de Liminal y el contenido real de la transacción.[1]
WazirX, Informe preliminar: Ciberataque a la billetera multifirma de WazirX (18 de julio de 2024)

2. Cuatro millones de acreedores y un balance

WazirX sospecha que la carga útil (payload) fue sustituida para transferir el control de la billetera al atacante, aunque esto constituye una hipótesis corporativa y no una resolución judicial firme. La plataforma suspendió los retiros y el comercio, calificando el suceso como fuerza mayor. La atribución se mantuvo en el análisis técnico: Elliptic vinculó el ataque a actores norcoreanos, y una declaración conjunta de enero de 2025 de Estados Unidos y la República de Corea atribuyó el robo de 235 millones a la RPDC "sobre la base de un detallado análisis de la industria".[1][2][3]

El 27 de agosto de 2024, Zettai Pte Ltd —entidad constituida en Singapur que opera WazirX— solicitó una moratoria ante el Tribunal Superior de Singapur, obteniendo una suspensión automática de demandas por 30 días para diseñar un ().[4]

Según la solicitud, salvo depósitos en fideicomiso para organismos policiales, más de 4,4 millones de usuarios eran acreedores quirografarios. El plan los vincularía tras votación y homologación. Persistían una disputa de propiedad con Binance y, según la empresa, pasivos superiores a los activos.[4][10]

El principio rector fue la estricta distribución proporcional de pérdidas (pro-rata) entre todos los acreedores quirografarios del mismo rango, recibiendo cada uno activos remanentes equivalentes a su cuota. La sección 210(3AB) de la Ley de Sociedades de Singapur exige mayoría simple de votantes y al menos el 75% del valor monetario representado, paso previo a la homologación judicial.[4][5]

3. Medio billón de dólares rebalanceado

El ejemplo oficial de Zettai fijó las reclamaciones totales en 546 millones de dólares al 18 de julio de 2024 a las 13:00 IST. El plan separó activos líquidos netos para distribución cercana de activos ilíquidos o robados cuya recuperación tomaría tiempo.[7][2][4]

En enero de 2025, la empresa estimó una recuperación equivalente al 85,25% (variación de hasta 0,5%), pagadera en tókenes dentro de 10 días hábiles desde la vigencia; los de baja liquidez se liquidarían en parte en USDT. Los depósitos posteriores al ataque se devolverían íntegros. La cifra era indicativa, no un compromiso.[6]

El resto se reflejó en 1.000 millones de Recovery Tokens asignados a prorrata sobre 546 millones de dólares en reclamaciones. Representan participación en activos ilíquidos y robados: no son dinero ni se canjean a la vista. Cada trimestre, si el valor recuperado libre de car alcanza 10 millones, una parte financia recompras; de lo contrario se acumula.[7][4]

Se incorporó un reparto de beneficios: el 100% de los beneficios de la empresa irá a los acreedores hasta cubrir una reserva de costes de 30 millones de dólares, y luego el 50% durante 36 meses o hasta recomprar todos los Recovery Tokens. Esta estructura fue homologada judicialmente, sin garantizar un retorno absoluto.[4]

4. Sí, no y sí de nuevo

La primera votación se celebró del 19 al 28 de marzo de 2025 en Kroll. Según datos verificados por un evaluador independiente de Alvarez & Marsal, participaron 141.476 acreedores que representaban 195,65 millones de dólares en créditos aprobados; el 93,1% de votantes y el 94,6% del valor respaldaron el plan, superando el umbral legal.[5]

Sin embargo, el 4 de junio de 2025, el Tribunal Superior de Singapur denegó la homologación en el procedimiento HC/SUM 940/2025. Cointelegraph y The Hindu informaron de que las objeciones se centraban en el encaje regulatorio de los Recovery Tokens bajo el nuevo marco de proveedores de servicios de tókenes digitales (DTSP).[8][11]

Cuando las reglas de la FSM Act 2022 entrarían en vigor el 30 de junio de 2025, Zettai modificó el plan para que Zanmai Labs gestionara distribución y operaciones. El tribunal anuló su rechazo y permitió otra votación. Del 30 de julio al 6 de agosto, 149.559 acreedores con 206,89 millones de dólares participaron; el 95,7% por número y 94,6% por valor aprobaron.[4][8]

El fundador de WazirX, Nischal Shetty, valoró el resultado como una ratificación del proceso:[8]

Que una segunda ronda de votación arroje cifras tan contundentes es un testimonio de que nuestro enfoque de reestructuración ha sido justo, transparente y la opción más rápida para que los usuarios recuperen sus fondos.[8]
Nischal Shetty, fundador de WazirX (comunicado de prensa de agosto de 2025, según informó The Hindu)

5. Homologado, en vigor y aún sin reembolso total

El 13 de octubre de 2025, Zettai anunció que el Tribunal Superior de Singapur homologó oficialmente el plan modificado con modificaciones; Cointelegraph informó que despejaba la vía para indemnizar a más de 150.000 usuarios. La orden se inscribió en el registro mercantil (ACRA) el 15 de octubre, fecha en que el plan bajo la sección 210 cobró plena vigencia.[9][11][10]

Nischal Shetty calificó la homologación como un hito por su rapidez:[9]

La homologación representa un hito fundamental en la trayectoria de WazirX, ya que constituye una de las reestructuraciones más rápidas en la industria cripto global, a pesar de haber sufrido uno de los mayores ciberataques en la historia de este sector.[9]
Nischal Shetty, fundador de WazirX (comunicado de prensa del 13 de octubre de 2025)

La plataforma reabrió bajo custodia de BitGo. Decrypt informó que el 24 de octubre volvió con comisiones cero, cerca del 25% de los tókenes habilitados cada día y retiros en INR ya activos; la emisión de Recovery Tokens aún se preparaba conforme al plan.[9][12]

La primera distribución representó una estimación del 85,25% del valor de las reclamaciones; el director de Mudrex declaró a Decrypt que "el déficit residual del 15% sigue siendo un motivo de preocupación", usuarios reportaron recibir menos de lo esperado y el Tribunal Superior de Delhi ordenó a Zettai aportar sus acuerdos con Binance. Los Recovery Tokens no son dinero líquido: su negociación dependerá de requisitos regulatorios y las recompras están sujetas a recuperaciones y beneficios inciertos. En los libros contables, los 235 millones sustraídos permanecen como un derecho no liquidado proyectado al futuro.[12][6][7][9]

Lecciones clave para inversores y creadores

Tecnología y arquitectura

Un mayor número de firmas no garantizó una mayor seguridad

La billetera de WazirX contaba con claves en hardware, seis firmantes, listas blancas y un contrato Gnosis Safe, pero sucumbió a una discrepancia entre lo mostrado en pantalla y la transacción ejecutada. La solidez de un esquema está limitada por la integridad de la interfaz y la carga útil; la verificación debe realizarse de forma independiente al entorno de firma.

Mercado e inversión

El saldo en un exchange es un crédito no garantizado, no un depósito

Cuando la plataforma no pudo respaldar los fondos 1:1, los usuarios descubrieron que eran acreedores quirografarios. La distribución estimada del 85,25% en tókenes y las recompras de Recovery Tokens son recuperaciones sujetas al mercado y a la ejecución; los saldos deben valorarse como riesgo de contraparte, no como dinero en efectivo.

Filosofía y descentralización

Socialización de pérdidas bajo estricta supervisión judicial

En lugar de una carrera de pánico bancario donde solo cobran los primeros en retirar, el marco concursal de Singapur impuso una estricta igualdad proporcional (pro-rata) para todos los acreedores de la misma clase mediante votación y homologación judicial. Es un proceso más lento que obliga a compartir la incertidumbre, lo cual constituye el núcleo del diseño.

Universo Narrativo Conectado

Historias conectadas con este personaje o suceso

Explora las repercusiones históricas y los vínculos entre figuras y momentos clave.

Fuentes y referencias

  1. [1]Fuente 1: Informe preliminar: Ciberataque a la billetera multifirma de WazirXWazirX Blog · 2024-07-18Consultado 2026-08-23
  2. [2]Fuente 2: Pérdida de 235 millones de dólares en WazirX vinculada a actores norcoreanosElliptic Research · 2024-07-18Consultado 2026-08-23
  3. [3]Fuente 3: Declaración conjunta sobre los robos de criptomonedas de la RPDC y la colaboración público-privadaMinisterio de Finanzas de Japón · 2025-01-14Consultado 2026-08-23
  4. [4]Fuente 4: Anuncio: Solicitud de moratoria de WazirX ante los tribunales de Singapur (con actualizaciones de FAQ)WazirX Blog · 2024-08-28Consultado 2026-08-23
  5. [5]Fuente 5: Resultados de la votación del plan de reestructuración de Zettai: 93,1% de votantes y 94,6% de valor a favorWazirX Blog · 2025-04-07Consultado 2026-08-23
  6. [6]Fuente 6: Rebalanceo de activos completado: consulte las estimaciones de la primera distribuciónWazirX Blog · 2025-02-10Consultado 2026-08-23
  7. [7]Fuente 7: Explicación de los Recovery TokensWazirX Blog · 2026-01-09Consultado 2026-08-23
  8. [8]Fuente 8: Los usuarios de WazirX vuelven a votar a favor del plan de reestructuración tras el rechazo judicial inicialThe Hindu · 2025-08-19Consultado 2026-08-23
  9. [9]Fuente 9: El Tribunal de Singapur homologa el plan de reestructuración de Zettai aprobado por los acreedoresWazirX Blog (Press Release) · 2025-10-13Consultado 2026-08-23
  10. [10]Fuente 10: El plan de reestructuración por acuerdo entra oficialmente en vigorWazirX Blog · 2025-10-16Consultado 2026-08-23
  11. [11]Fuente 11: El Tribunal de Singapur aprueba el plan de reestructuración de WazirX tras el hackeo de 234M$Cointelegraph · 2025-10-13Consultado 2026-08-23
  12. [12]Fuente 12: WazirX reanuda operaciones y retiros más de un año después del hackeo de 234M$Decrypt · 2025-10-23Consultado 2026-08-23