Chivo, la billetera Bitcoin estatal en El Salvador, se encuentra en el epicentro de una vorágine de seguridad cibernética después de que delincuentes robaron datos privados. El 23 de abril de 2024, CiberInteligenciaSV, la organización que provocó la filtración, publicó una parte del código fuente de Chivo Wallet en el foro de hackers de sombrero negro BreachForums.

El grupo#hacker#CiberInteligenciaElSalvador, anuncia en su cuenta de Telegram que publicará parte del código fuente y accesos VPN de#Chivo#Wallet (@chivowallet), la billetera oficial de#Bitcoiny #Dólar creada por el#Gobiernode#ElSalvador(@Gobierno_SV)… pic.twitter.com/AUG8PM1VN8

— VenariX en Español (@_venarixES_) April 22, 2024

Este ataque más reciente se produce después de otro en abril que reveló los datos privados de 5,1 millones de salvadoreños, o casi toda la población del país. La divulgación del código fuente de Chivo y las credenciales de VPN expone serias debilidades en el núcleo que sustenta la red Bitcoin administrada por el gobierno.

En septiembre de 2021, El Salvador se convirtió en el primer país en aceptar Bitcoin como efectivo legal. Desde su lanzamiento, la billetera ha experimentado una serie de problemas, incluidos errores, contratiempos tecnológicos y, más recientemente, filtraciones de datos. A pesar de la gravedad de la situación, el estado no ha emitido ninguna declaración oficial que aborde las filtraciones ni describa planes para mejorar la seguridad de Chivo Wallet. Este silencio ha generado más pensamientos sobre la privacidad y transparencia de las operaciones digitales de El Salvador.

El código fuente filtrado también llama la atención sobre los riesgos de adoptar un activo descentralizado y volátil como Bitcoin como moneda de curso legal. Si bien el presidente Bukele ha defendido a Bitcoin, esta violación plantea dudas sobre la capacidad del gobierno para garantizar la seguridad de sus iniciativas basadas en Bitcoin.

3 minutos para hacer historia.En 3 minutos, hacemos historia#BitcoinDay#BTC

— Nayib Bukele (@nayibbukele) September 7, 2021

Mientras tanto, CiberInteligenciaSV continúa burlándose de los funcionarios del gobierno a través de su canal Telegram, sugiriendo que podrían divulgar información adicional a menos que sean contactados por “gente entrometida del gobierno”. El grupo de hackers parece decidido a exponer las fallas de seguridad dentro de la infraestructura de Bitcoin de El Salvador sin buscar ganancias monetarias, optando en cambio por publicar la información de forma gratuita.

El hackeo generó críticas de expertos de la industria y proyectos locales de ciberseguridad como VenariX, que advirtieron al público sobre la inminente filtración. El continuo silencio del gobierno de El Salvador sólo aumenta la incertidumbre que rodea al experimento Bitcoin de la nación. A medida que se desarrolla la saga Chivo, persisten dudas sobre la seguridad, confiabilidad y viabilidad a largo plazo de la empresa Bitcoin de El Salvador. La respuesta del gobierno, o la falta de ella, jugará un papel crucial en la configuración de la percepción del público sobre el papel de Bitcoin en la economía del país.

La filtración de información sensible plantea varios riesgos. Podría conducir a un acceso no autorizado a los sistemas de la billetera, lo que permitiría a actores maliciosos explotar las vulnerabilidades para obtener ganancias financieras o interrumpir las operaciones. Además, la exposición de datos personales, como se vio en la filtración de datos personales de 5,1 millones de personas, aumenta el riesgo de robo de identidad y fraude. Esto podría resultar en una pérdida de confianza en el manejo por parte del gobierno de las iniciativas relacionadas con Bitcoin, lo que podría afectar la adopción más amplia de la moneda digital en El Salvador. También podrían surgir repercusiones legales y regulatorias, lo que presionaría al gobierno para que mejore las medidas de ciberseguridad y aborde las preocupaciones del público. En general, esta filtración pone de relieve los desafíos de seguridad que supone gestionar una infraestructura de Bitcoin operada por el estado.

La publicación El silencio del gobierno sobre la violación de la billetera Chivo genera críticas y dudas sobre el experimento Bitcoin de El Salvador apareció por primera vez en Metaverse Post.