Saltar al contenido
Est. MMXXVIVol. VI · № 273RSS
Blockchain Breaches

Archivo de incidentes de seguridad en criptomonedas — hackeos, exploits, fallos de puentes y rug pulls, documentados con evidencia on-chain.

Expediente № 007Quiebra de exchange centralizado

Colapso de QuadrigaCX

El mayor exchange cripto de Canadá colapsó cuando su CEO 'murió' en India con acceso exclusivo a ~$190 M en fondos; los reguladores lo llamaron Ponzi.

Fecha
Víctima
QuadrigaCX
Estado
Fondos robados
Atribución
Gerald Cotten (alleged)

El 14 de enero de 2019, la familia de Gerald Cotten anunció que el mayor exchange de criptomonedas de Canadá, QuadrigaCX, no podía acceder a aproximadamente C$250 millones (~$190 millones USD) en cripto de clientes. La razón dada: Cotten — el CEO de 30 años de Quadriga — había muerto de complicaciones de la enfermedad de Crohn en India en diciembre de 2018, y era la única persona que tenía las contraseñas y las claves de cold wallet. La historia real resultó ser muy diferente.

Qué ocurrió

En la línea de tiempo pública, Quadriga era un exchange canadiense de rápido crecimiento cuyo fundador mantenía todas las operaciones sensibles en un único portátil encriptado. Cuando Cotten murió en un viaje de luna de miel a India en diciembre de 2018 — y la contraseña del portátil no pudo recuperarse, a pesar de un experto forense contratado por su viuda — el exchange anunció que no tenía forma de acceder a las cold wallets donde supuestamente se mantenían los fondos de clientes.

La Comisión de Valores de Ontario abrió una investigación. El monitor designado por el tribunal Ernst & Young siguió cada rastro on-chain. El informe de junio de 2020 de la OSC llegó a una conclusión completamente diferente:

  • Las cold wallets contenían casi ningún fondo. No había claves desaparecidas que encontrar.
  • Cotten había estado dirigiendo QuadrigaCX como un esquema de fraude y Ponzi durante años. Usaba alias para abrir cuentas internas, acreditaba esas cuentas con saldos ficticios, y operaba contra clientes desprevenidos — generando pérdidas reales de trading para la plataforma mientras desviaba dinero real desde arriba.
  • De los $190 M de déficit, aproximadamente $115 M fueron resultado de trading fraudulento; el resto era una mezcla de pérdidas operativas, fondos mal manejados y gastos personales de Cotten.

La narrativa de "el muerto con la única clave" existía porque las verdaderas cold wallets estaban vacías cuando la música paró.

Consecuencias

  • QuadrigaCX entró en protección de acreedores en febrero de 2019 y fue puesta en bancarrota.
  • Algunos clientes recibieron pequeñas distribuciones a través del patrimonio en bancarrota; el informe de la OSC cuantificó la pérdida no recuperada en los altos cientos de millones.
  • Investigadores on-chain persistentes y un documental de Netflix (Trust No One) mantuvieron la historia viva en la década de 2020; la especulación sobre el destino real de Cotten continúa, con peticiones periódicas para exhumar su cuerpo.

Por qué importa

QuadrigaCX es el caso canónico de prueba de reservas como requisito regulatorio y operativo, no un eslogan de marketing. El fraude fue sostenible durante años porque ningún cliente podía verificar que el exchange tuviera lo que afirmaba tener. Las divulgaciones modernas de exchanges — prueba de reservas con árbol Merkle, atestaciones de billetera en tiempo real, firma de auditor independiente — son la respuesta de la industria post-Quadriga, aunque la aplicación sigue siendo desigual.

Fuentes y evidencia on-chain

  1. [01]en.wikipedia.orghttps://en.wikipedia.org/wiki/Quadriga_(company)
  2. [02]osc.cahttps://www.osc.ca/quadrigacxreport/
  3. [03]decrypt.cohttps://decrypt.co/5853/complete-story-quadrigacx-190-million

Registros relacionados