Galaxy Digital, la empresa de servicios financieros para activos digitales fundada por Mike Novogratz, incluyó un incidente de ciberseguridad relacionado con el acceso no autorizado a un entorno de desarrollo aislado, con pérdidas limitadas a una cantidad inmaterial de fondos de la empresa utilizados para pruebas, estimada en menos de $10,000.
La empresa destacó que el entorno afectado se utilizó únicamente para investigación y desarrollo y no estaba conectado a su infraestructura central, sistemas de producción, plataformas de trading ni cuentas de clientes, y que todos los servicios permanecieron completamente operativos.
Galaxy Digital detectó un acceso no autorizado a un entorno de desarrollo aislado usado exclusivamente para investigación y pruebas. La empresa actuó con rapidez para contener la intrusión, asegurar el entorno comprometido e implementar medidas de precaución adicionales en toda su infraestructura on-chain.
Un portavoz de la empresa indicó que se vio afectada una cantidad inmaterial de fondos de la empresa usada para pruebas dentro del entorno de desarrollo aislado, con pérdidas estimadas en menos de $10,000. La empresa subrayó que el entorno afectado no estaba conectado a su infraestructura central, sistemas de producción, plataformas de trading ni cuentas de clientes.
Galaxy señaló que, con base en su revisión hasta la fecha, no se accedió ni hubo riesgo, en ningún momento, de fondos de clientes ni de información de cuentas de clientes. Todas las plataformas de trading y los servicios permanecen completamente funcionales y sin afectación.
Galaxy Digital opera como una empresa diversificada de servicios financieros e inversión centrada en el sector de activos digitales y blockchain, brindando a clientes institucionales servicios de trading, gestión de activos, préstamos, asesoría y custodia. La empresa opera en mercados globales, gestión de activos e infraestructura digital, y también gestiona negocios de minería de criptomonedas, staking y operaciones de centros de datos.
El incidente pone de relieve los riesgos continuos de ciberseguridad en la industria cripto, donde el código de código abierto, los grandes pools de liquidez onchain y las prácticas de seguridad dispares crean objetivos atractivos para los atacantes. Las estimaciones de la industria a menudo superan $1–2 mil millones en pérdidas anuales derivadas de la explotación de contratos inteligentes, esquemas de phishing y brechas de infraestructura.
La respuesta rápida de Galaxy y la comunicación transparente reflejan estándares en evolución para las prácticas de seguridad de nivel institucional. La capacidad de contener el incidente sin afectar los activos de los clientes ni los sistemas de producción subraya la importancia de contar con medidas internas robustas de seguridad.
Incluso cuando los incidentes se contienen y no se afectan los activos de los clientes, las brechas pueden erosionar la confianza, activar un escrutinio regulatorio intensificado y poner de manifiesto riesgos operativos a los que se enfrentan las empresas que operan en sistemas financieros en gran medida irreversibles y siempre activos. Las acciones proactivas de Galaxy podrían sentar un precedente para las mejores prácticas en gestión de incidentes y transparencia.
La brecha no afectó las líneas de negocio principales de Galaxy Digital ni sus operaciones de mercados globales y de gestión de activos. La empresa continúa posicionándose como un puente entre las finanzas tradicionales y las criptomonedas, ofreciendo acceso de nivel institucional a activos digitales y tecnologías relacionadas, junto con inversiones en empresas de ventures de blockchain y áreas emergentes como la infraestructura impulsada por IA.
Galaxy indicó que sigue revisando el incidente y proporcionará actualizaciones cuando corresponda. El compromiso de la empresa de mantener operaciones seguras para sus clientes institucionales permanece sin cambios.
¿Qué se vio afectado en el incidente de seguridad de Galaxy Digital?
El acceso no autorizado se limitó a un entorno de desarrollo aislado usado para investigación y pruebas. El entorno afectado no estaba conectado a la infraestructura central de Galaxy, a los sistemas de producción, a las plataformas de trading ni a las cuentas de clientes. No se accedió ni hubo riesgo sobre los fondos de los clientes ni sobre la información de las cuentas.
¿Cuánto se perdió en el incidente?
Se vio afectada una cantidad inmaterial de fondos de la empresa usados para pruebas dentro del entorno de desarrollo aislado, con pérdidas estimadas en menos de $10,000. Galaxy Digital declaró que no hubo fondos de clientes involucrados.
¿Los servicios de Galaxy Digital siguen operativos?
Sí, todas las plataformas de trading y los servicios permanecen completamente funcionales y sin afectación. La empresa implementó medidas de precaución adicionales en toda su infraestructura on-chain y continúa ofreciendo servicios de nivel institucional a los clientes.