- La cadena BNB dice que un antiguo empleado reutilizó una frase semilla de un monedero tutorial para lanzar un token de meme no autorizado.
- La persona mantuvo el acceso no autorizado a frases semilla tras la salida y generó una nueva clave privada a partir de ella.
- BNB Chain está emprendiendo acciones legales y recomienda una gestión formal del ciclo de vida de la cartera para direcciones educativas.
En la seguridad Web3, las auditorías suelen centrarse en vulnerabilidades de contratos inteligentes y exploits de día cero. Sin embargo, un incidente reciente que involucra a BNB Chain pone de manifiesto una vulnerabilidad operativa crítica relacionada con la gestión clave durante la salida de empleados.
Explicación del incidente de la cadena de la cartera BNB
El 1 de agosto de 2026, BNB Chain anunció en X que un antiguo empleado reutilizó una cartera que originalmente se creó para un tutorial de tokens. Tras marcharse, la persona mantuvo el acceso no autorizado a la frase semilla asociada, creó una nueva clave privada y desplegó ASTEROID de forma independiente. BNB Chain declaró que no tenía ninguna conexión, respaldo, control ni asociación con el token.
En menos de cuatro horas tras el despliegue, ASTEROID había crecido hasta una capitalización bursátil de aproximadamente 10 millones de dólares y superado los 20,5 millones en volumen de operaciones. Tras la explicación de BNB Chain, el token cayó alrededor del 52,59%, cayendo por debajo de una valoración de 3 millones de dólares en menos de 20 minutos.
Relacionado: CertiK entra en Japón y desvela vigilancia sobre riesgos institucionales de cripto CertiK
Cómo la transparencia pública de blockchain convierte las carteras antiguas en pasivos futuros
En la tecnología tradicional, un empleado fuera de la oficina queda inmediatamente desconectado del Slack corporativo, los servidores en la nube y los repositorios de código con software de Gestión de Identidad y Acceso (IAM). Sin embargo, con Web3, la propiedad criptográfica es absoluta. La frase semilla mnemónica o clave privada de una cartera no puede ser revocada si alguien la conserva.
El reciente incidente de la cadena BNB ilustra este desafío. La cartera utilizada para producir el token de ejemplo TST es la misma que se usó para generar el vídeo tutorial explicando cómo desplegar tokens meme y se mantuvo completamente rastreable en la cadena. La historia de un tutorial de aspecto oficial tuvo una narrativa de conexión instantánea que ayudó a ASTEROID a ganar rápidamente millones de dólares en capitalización bursátil y volumen de operaciones.
Por qué la baja de los empleados se está volviendo tan importante como la seguridad de los contratos inteligentes
Los equipos invierten mucho dinero en auditar sus contratos inteligentes y configurar multifirms, pero no tanto en frases semilla usadas para tutoriales y demos. Normalmente, cuando un empleado se va, el acceso al correo electrónico y a GitHub está restringido, pero las frases semilla educativas no. El caso de BNB Chain muestra que la desconexión incompleta puede causar daños similares a los fallos de los contratos inteligentes.
¿Podría la gestión del ciclo de vida de la cartera convertirse en un nuevo estándar de seguridad cripto?
El incidente de la cadena BNB demuestra la importancia del concepto de gestión del ciclo de vida de la cartera, que incluye la generación, uso, rotación y destrucción de claves, como un posible estándar importante de seguridad criptográfica. Las carteras académicas temporales que no se controlan generan responsabilidades duraderas en los libros de contabilidad públicos. Dado que las direcciones blockchain son públicas y permanentes, si el ciclo de vida no se gestiona correctamente, pueden surgir riesgos operativos y reputacionales.
Mejores prácticas para jubilar, rotar y archivar carteras educativas y de marketing
Para evitar que las credenciales promocionales se conviertan en responsabilidades a largo plazo, las organizaciones Web3 deben aplicar una gestión estricta de la cartera. Los proyectos deberían exigir entornos de testnet desechables para los tutoriales, implementar controles multifirma para direcciones de marca y realizar auditorías rigurosas de credenciales durante la salida de empleados.
Además, deberían publicar mensajes claros de ‘jubilación’ en cadena para carteras que hayan sido desmanteladas. En el caso de la cadena BNB, la empresa declaró que está emprendiendo acciones legales contra el exempleado y cooperando con las autoridades pertinentes en el asunto.
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.