La seguridad es uno de los pocos trabajos en los que el éxito puede parecer bastante tranquilo.
Llegar hasta ahí requiere bastante trabajo.
En 2025, Hacken realizó pruebas de penetración en nuestras aplicaciones para iOS y Android. Este año, ampliamos el alcance para incluir nuestra plataforma web y API, sometiendo más partes de Toobit a un análisis independiente.
Lo que encontró Hacken
En las tres evaluaciones, Hacken no registró hallazgos de gravedad Crítica ni Alta. Se identificaron siete hallazgos de gravedad Media, y los siete fueron corregidos.
Para eso sirve una prueba de penetración: no para generar un informe perfectamente limpio, sino para encontrar debilidades antes de que lo haga alguien menos bienintencionado.
Las evaluaciones siguieron estándares y directrices establecidos, como NIST SP 800-115, el Estándar de Ejecución de Pruebas de Penetración y la Guía de Pruebas OWASP. Las pruebas abarcaron áreas como el manejo de datos de la aplicación y los controles de acceso.
La seguridad funciona mejor en capas
Las pruebas de penetración son una parte de nuestra configuración de seguridad más amplia.
Toobit está certificado según la norma ISO/IEC 27001:2022, el estándar internacionalmente reconocido para la gestión de la seguridad de la información. También operamos Bee-Safe, nuestro marco propio que combina medidas como la Prueba de Reservas, cifrado, controles de riesgo y monitoreo continuo de amenazas.
Cada uno cumple propósitos distintos. La ISO 27001 establece un enfoque estructurado para gestionar la seguridad de la información. Bee-Safe reúne protecciones en toda la plataforma. Las pruebas de penetración ofrecen una verificación externa de esas protecciones.
Una lista de verificación es útil. Las capas son mejores.
El panorama de amenazas sigue activo
La industria no carece de recordatorios.
Se registraron un total de 207 hackeos de criptomonedas durante el primer semestre de 2026, la cifra más alta en cualquier período de seis meses, con aproximadamente 972 millones de dólares robados. Los compromisos de infraestructura y operativos representaron solo alrededor del 15% de los incidentes, pero supusieron aproximadamente el 76% de las pérdidas totales.
Ese desequilibrio dice mucho. Las debilidades más costosas no siempre son las que están a simple vista.
Por eso seguiremos probando las partes que ven los usuarios, los sistemas que no ven y las conexiones entre ambos.
Porque cuando alguien vaya a buscar debilidades en tu plataforma, es mejor invitar primero a Hacken.
Los informes completos de las pruebas de penetración están disponibles a través de la plataforma de evaluación de seguridad de Hacken.
