La brecha de seguridad en BasedApp vincula nombres con billeteras, alimentando el debate sobre los nuevos poderes de HMRC en materia de criptomonedas
BasedApp indicó el jueves que un intruso accedió a sus sistemas internos y expuso las direcciones residenciales y de billetera de sus clientes.
La HMRC propuso recientemente un cambio en una ley existente que le otorgaría mayor acceso a los datos de los clientes. Esta brecha es un ejemplo de lo que los críticos argumentan que se volvería más común en todo el Reino Unido con dicho cambio.
¿Qué datos fueron robados de BasedApp?
BasedApp reveló a través de TokenPost el 8 de octubre que su sistema de operaciones internas fue vulnerado por un partido no autorizado. Los registros robados incluyen nombres, fechas de nacimiento, nacionalidades, direcciones residenciales, números de pasaporte o de identificación nacional de Singapur, direcciones de correo electrónico y números de teléfono, junto con las direcciones de billetera de los clientes.
Según se informa, Based recaudó 11,5 millones de dólares en una ronda Serie A liderada por Pantera Capital, y dijo que había superado los 100.000 usuarios registrados.
La compañía aún no ha revelado cuántos usuarios se vieron afectados por la violación de seguridad, ni si se movieron fondos.
El momento es incómodo para la autoridad tributaria británica, HM Revenue and Customs (HMRC), que el 13 de julio publicó un proyecto de legislación que reforma sus poderes de información e inspección del Programa 36. El borrador forma parte de los documentos de la Ley de Finanzas 2026-27 publicados para comentarios técnicos, y la consulta cerró el 7 de septiembre.
El mismo día que se publicó el borrador, la firma británica de impuestos sobre criptomonedas Recap presentó una respuesta oponiéndose al plan. Su CTO, Ben Shepheard, señaló que la nueva norma permitiría a HMRC emitir demandas obligatorias de registros a cualquier "persona que preste servicios relacionados con criptoactivos", lo que significa que HMRC podrá exigir registros a software de billeteras, exploradores de bloques, proveedores de datos y fabricantes de billeteras de hardware, aunque ninguna de ellas custodia los activos de un cliente.
Este tipo de aviso tampoco necesitaría la aprobación de un tribunal ni el consentimiento del contribuyente, y además no puede ser apelado.
Recap señaló que el alcance de la norma enmendada sería mucho más amplio que el de las reglas existentes del Reino Unido sobre el Marco de Notificación de Criptoactivos.
La oposición de la empresa a la ley también está vinculada a la seguridad de los datos. Hizo referencia a un caso de 2024 en el que se alegó que un empleado de la administración fiscal francesa vendió los nombres, direcciones y saldos de billetera de los titulares de criptomonedas declarados.
Recap también mencionó una brecha de enero de 2026 ocurrida en Waltio, un proveedor francés de software de impuestos para criptomonedas. En dicha brecha se expusieron ganancias, pérdidas y saldos de 50.000 usuarios, tras lo cual un grupo de hackers exigió un rescate.
¿Qué tan peligrosas son las filtraciones de datos en la industria de las criptomonedas?
Se informó que IDScan.net estaba vinculado en septiembre a una colección en un foro de cibercrimen que supuestamente contenía más de 170 millones de documentos de identidad. Coinbase reveló que un actor malicioso sobornó a contratistas de soporte en el extranjero para extraer datos de clientes, incluidas imágenes de pasaportes y licencias de conducir.
ShipMonk, socio de cumplimiento de Trezor, sufrió una filtración que afectó a aproximadamente 80.700 usuarios. Los atacantes obtuvieron una lista de nombres y direcciones residenciales mediante la explotación.
Cryptopolitan ha registrado un aumento en los violentos "ataques con llave inglesa", en los que las víctimas son agredidas o secuestradas para forzarlas a transferir sus criptomonedas.
Solo Francia había experimentado 77 casos de secuestro, detención y extorsión vinculados a criptomonedas o intentos de estos hasta finales de junio, frente a los 45 registrados en todo el año 2025. En Gran Bretaña, Crimestoppers ha ofrecido £10.000 por información sobre una invasión domiciliaria ocurrida en diciembre de 2025 cerca de Birmingham.
Resumen quiere que HMRC refine la redacción de su proyecto de ley y establezca que las tenencias actuales de los usuarios y las direcciones de sus billeteras no son "razonablemente necesarias" cuando los datos históricos de ventas proporcionan la información requerida. La firma también desea que se requiera la aprobación de un tribunal antes de que HMRC pueda emitir cualquier notificación.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
Artículos Recomendados










Comentarios (0)
Haga clic en el botón $, introduzca el símbolo y seleccione si desea vincular una acción, un ETF o otro valor.