La seguridad es una de esas cosas que funcionan mejor cuando nadie tiene que pensar en ellas.
Por desgracia, las criptomonedas han pasado los últimos años dando a todo el mundo motivos de sobra para pensar en ello.
CoinGecko publicó recientemente su Informe sobre el estado de la seguridad cripto en 2026, en el que analiza cómo están cambiando los ataques y qué están haciendo los exchanges al respecto. Toobit aparece en el informe como parte de su análisis de la seguridad de los exchanges centralizados, incluido nuestro marco Bee-Safe, la custodia en monederos fríos, Proof of Reserves, la monitorización en tiempo real y el Toobit Shield Fund.
Nos alegra formar parte de él. Y lo que es más importante, el informe aborda algo en lo que creemos firmemente: la seguridad no es una sola función. Es un conjunto de medidas de protección que deben funcionar conjuntamente.
Un solo cierre no es suficiente
No existe un botón mágico de seguridad.
Nuestro marco Bee-Safe comienza en el nivel de la cuenta, con protecciones que incluyen la autenticación de dos factores, la verificación antiphishing, la inclusión de direcciones de retiro en la lista de permitidas y medidas de protección adicionales para las direcciones de retiro recién añadidas.
Además, está la custodia. Más del 90 % de los activos depositados en Toobit se almacenan sin conexión en monederos fríos multifirma, lo que reduce la cantidad de capital expuesto a sistemas conectados a Internet.
A esto se suma otra capa de protección de la infraestructura, que incluye cifrado de datos, protección contra ataques DDoS, arquitectura multicloud, monitorización de riesgos en tiempo real y evaluaciones de seguridad continuas.
Y como comprobar tus propios deberes solo te lleva hasta cierto punto, también recurrimos a expertos externos.
En agosto de 2026, Hacken completó unas pruebas de penetración ampliadas en nuestra infraestructura web y de API, así como en nuestras aplicaciones para iOS y Android. Las evaluaciones no registraron hallazgos de gravedad Crítica o Alta, y se resolvieron los siete hallazgos de gravedad Media identificados durante las pruebas.
La seguridad es un proceso. Preferiblemente, uno repetitivo.
La confianza es mejor con pruebas
Proteger los activos es una parte de la seguridad de un exchange. Demostrar que esos activos realmente están ahí es otra.
Toobit mantiene una Proof of Reserves de más de 1:1, con ratios de reserva de BTC, ETH, USDT y USDC superiores al 100 %. Mediante la verificación del árbol de Merkle, los traders pueden confirmar de forma independiente que sus saldos están incluidos en nuestras reservas.
Esa distinción importa. «Confía en nosotros» nunca ha sido un modelo de seguridad especialmente convincente. La verificación ofrece a los traders algo mejor: la posibilidad de comprobarlo por sí mismos.
El mismo principio se aplica a nuestro Shield Fund.
Lanzamos el Fondo de Protección de Toobit en octubre de 2025 con un valor inicial de 50 millones de dólares para cubrir pérdidas elegibles derivadas de incidentes técnicos o de seguridad originados en el exchange.
No existe un proceso de solicitud basado en el tamaño de tu cuenta o en cuánto operas. La protección se aplica automáticamente a los traders elegibles.
Los activos que respaldan el fondo también se mantienen en cuatro wallets públicas específicas, por lo que cualquiera puede supervisar su composición y valor on-chain en tiempo real.
De nuevo, pruebas.
Las amenazas no se están volviendo más sencillas
Hay una razón por la que el sector sigue añadiendo más capas.
CoinGecko registró pérdidas por 3.630 millones de dólares en 245 incidentes de seguridad entre enero de 2025 y julio de 2026. Más del 72 % de esas pérdidas procedieron de solo los 10 incidentes más importantes.
TRM Labs detectó otro desequilibrio interesante. Registró 207 hackeos durante el primer semestre de 2026, la cifra más alta observada en cualquier periodo de seis meses. Los compromisos de infraestructura y operaciones representaron solo alrededor del 15 % de los incidentes, pero supusieron aproximadamente el 76 % de los 972 millones de dólares perdidos.
En otras palabras, los atacantes no necesitan ganar a menudo si sus victorias son lo bastante grandes.
Eso cambia la forma en que los exchanges deben plantearse la seguridad. Proteger las cuentas individuales es importante, pero también lo son los sistemas de custodia, las claves privadas, la infraestructura, los controles operativos, la monitorización, las pruebas externas, las reservas y los fondos de contingencia.
Ninguna medida de protección cubre todo eso.
La seguridad debe estar diseñada para durar
Que CoinGecko haya incluido a Toobit en su informe de 2026 es un reconocimiento bienvenido al trabajo que se realiza detrás de la pantalla de trading.
Pero no consideramos que la seguridad esté terminada simplemente porque haya aparecido en un informe.
Las amenazas cambian. Los sistemas cambian. Los atacantes cambian de táctica. Las medidas de protección que los rodean también tienen que seguir evolucionando.
Por eso seguiremos poniendo a prueba nuestra infraestructura, monitorizando la actividad, manteniendo reservas transparentes y añadiendo capas donde sean necesarias.
Porque cuando la seguridad cumple correctamente su función, no debería haber mucho drama.
Estamos perfectamente satisfechos con eso.
