unauthorised financial transaction

Robo de fondos en Kontigo: sustraen más de 340.000 USDC de cuentas de usuarios

La plataforma de servicios financieros con activos digitales Kontigo, enfocada en usuarios venezolanos, sufrió un acceso no autorizado a comienzos de enero de 2026 mediante el cual se drenaron 340.905,28 USDC de 1.005 cuentas de usuarios. La empresa aisló los sistemas afectados, activó protocolos de seguridad y reintegró el 100% de los fondos sustraídos a los afectados. Se trata de un robo/explotación de fondos, no de una filtración de datos; el vector de ataque no fue divulgado.

Detalles del impacto

1.005 Personas afectadas

Fuentes públicas reportan que atacantes sustrajeron 340.905,28 USDC de 1.005 usuarios de Kontigo. La empresa restituyo los fondos y aplico restricciones temporales de retiro como medida de seguridad. No se encontro evidencia pública de compromiso de datos personales.

Clasificación y severidad

Categoría
Fraude
Subtipo
unauthorised financial transaction
Confianza
Alta

El término «cobertura pública» se refiere a la retirada no autorizada de saldos de USDC de los usuarios, no a una filtración de datos.

Evaluación de severidad

Alta
Impacto funcional
Degradación no crítica
Impacto en la información
Ninguno
Alcance afectado
Varios usuarios
Servicio crítico
Potencial
Confianza pública
Moderado
Recuperabilidad
Regular

Múltiples informes públicos y comunicados de la empresa confirman un robo cibernético que afectó a 1.005 usuarios y supuso una pérdida de 340.905,28 USDC, cantidad que posteriormente fue reembolsada. Se trata de un incidente con repercusiones financieras y en el servicio, no de un incidente relacionado con la confidencialidad de los datos.

Servicio interrumpido IntegridadDisponibilidad

Cronología

Compromiso

Acceso no autorizado a Kontigo mediante el cual se drenaron 340.905,28 USDC de 1.005 cuentas de usuarios.

Divulgación

Kontigo informa públicamente del incidente, asegura haber aislado los sistemas afectados y haber reintegrado el 100% de los fondos sustraídos.

Otro

La plataforma reporta un segundo intento de ataque dirigido a sus procesos de autenticación, contenido a tiempo por el equipo de seguridad.

Evidencia y fuentes

4 fuentes