AI Avatar Pte. Ltd. y sus filiales (en conjunto, «AI Avatar» o la «Compañía», y cuando el contexto lo requiera, «nosotros» o «nuestro/a») emiten el presente aviso en relación con un incidente grave que involucra posibles transferencias no autorizadas desde ciertas billeteras bajo la administración de la Compañía.
1. RESUMEN
Aproximadamente a las 20:30 del 25 de marzo de 2026 (GMT+7), la Compañía identificó que se habían ejecutado múltiples transferencias de ETH no autorizadas desde billeteras bajo su administración. El incidente fue detectado posteriormente a las 23:00 aproximadamente de la misma fecha (GMT+7) mediante alertas automatizadas de monitoreo del sistema.
2. IMPACTO
Los siguientes activos han sido confirmados como afectados a la fecha de este aviso:
- Activos de la Compañía: 1.432,887 ETH (equivalente aproximado a USD 3,1 millones).
3. MEDIDAS DE RESPUESTA INMEDIATA
Al detectar el incidente, la Compañía implementó de inmediato las siguientes medidas:
- Suspensión de todas las funciones de retiro;
- Invalidación y restablecimiento de todas las credenciales y derechos de acceso pertinentes; y
- Contratación de especialistas externos en ciberseguridad y de las autoridades pertinentes para investigar la causa y el alcance total del incidente.
4. CAUSA
La causa del incidente aún no se ha determinado de manera definitiva. La investigación de la Compañía está examinando actualmente todos los vectores posibles, incluido el acceso externo no autorizado y el posible uso indebido interno de los privilegios de acceso. La Compañía informará sus hallazgos con prontitud una vez que sean confirmados.
5. IMPACTO EN LOS CLIENTES
Si bien la Compañía reconoce que se trata de un incidente grave, su posición financiera es sólida y su capacidad para cumplir con las obligaciones de pago hacia los clientes y para continuar prestando el servicio no se ve afectada. La Compañía no mantiene la custodia de los activos de los clientes. Todas las obligaciones de pago con los clientes seguirán cumpliéndose en el curso ordinario una vez que se hayan restablecido plenamente los controles de seguridad reforzados.
6. MEDIDAS PREVENTIVAS
La Compañía está implementando activamente las siguientes medidas correctivas y preventivas:
- Una revisión exhaustiva de todos los procesos de aprobación de retiros y transacciones;
- El fortalecimiento de controles de seguridad multicapa en todos los sistemas; y
- La contratación de una firma especializada externa e independiente para realizar una auditoría de seguridad integral.
7. POSICIÓN FINANCIERA
Si bien la Compañía reconoce la gravedad de este incidente, mantiene una base financiera estable y no existe interrupción en la continuidad del negocio. La Compañía ha asegurado recursos organizativos y capacidad financiera suficientes para abordar este incidente y continuar prestando servicios a sus clientes.
8. IMPACTO EN OTROS SERVICIOS
Este incidente se limita a funciones específicas relacionadas con billeteras. A la fecha de este aviso, no se ha identificado ningún impacto adverso en ningún otro servicio prestado por la Compañía, incluidos sus servicios relacionados con IA.
9. PRÓXIMAS ACTUALIZACIONES
La Compañía proporcionará actualizaciones oportunas sobre el progreso de su investigación y sus medidas de respuesta a medida que se disponga de más información.
La Compañía se disculpa sinceramente por la seria preocupación y las molestias que este incidente ha causado a sus clientes. Abordamos este asunto con la máxima seriedad y seguimos comprometidos a responder con plena responsabilidad y transparencia en cada etapa de este proceso.
PREGUNTAS FRECUENTES
Transferencia no autorizada de activos digitales
26 de marzo de 2026
P1. ¿Qué sucedió?
La Compañía confirmó que se ejecutaron múltiples transferencias de ETH no autorizadas desde billeteras bajo su administración el 25 de marzo de 2026.
P2. ¿La Compañía sufrió un ataque informático?
La causa del incidente aún no se ha determinado. La investigación de la Compañía está examinando tanto el acceso externo no autorizado como la posibilidad de un uso indebido interno de los privilegios de acceso. En esta etapa no se descarta ninguna hipótesis.
P3. ¿Cuál es el daño financiero total?
El monto total confirmado como afectado hasta el momento es de aproximadamente 1.432 ETH (equivalente aproximado a USD 3,1 millones).
P4. ¿Se ven afectados los activos de los clientes?
La Compañía no mantiene la custodia de los activos de los clientes. Todas las obligaciones de pago con los clientes se seguirán cumpliendo en el curso ordinario una vez que se hayan restablecido plenamente los controles de seguridad reforzados de la Compañía.
P5. ¿Cuál es la causa raíz?
Actualmente se está llevando a cabo una investigación detallada desde perspectivas tanto técnicas como operativas. La Compañía emitirá un informe adicional una vez que se confirmen sus hallazgos.
P6. ¿Existe alguna implicación interna?
La Compañía no descarta ninguna posibilidad, incluido el posible uso indebido interno de los privilegios de acceso. La investigación se está llevando a cabo de manera integral y sin prejuicios. La Compañía informará sus hallazgos de manera transparente y basándose únicamente en hechos confirmados.
P7. ¿Qué medidas ha tomado la Compañía hasta ahora?
- Suspensión de todas las funciones de retiro;
- Invalidación y restablecimiento de todas las credenciales y derechos de acceso pertinentes; y
- Inicio de una investigación coordinada con especialistas externos en ciberseguridad.
P8. ¿Qué medidas preventivas se están implementando?
La Compañía está llevando a cabo una revisión exhaustiva de sus procesos de retiro y aprobación, el fortalecimiento de los controles de seguridad y la contratación de una auditoría de seguridad externa e independiente.
P9. ¿Qué está sucediendo con los proveedores de servicios pertinentes?
La Compañía está trabajando en coordinación con todas las partes pertinentes como parte de su investigación y evaluará y abordará adecuadamente las cuestiones de responsabilidad a medida que se establezcan los hallazgos.
P10. ¿Cuándo se reanudarán los servicios?
Los servicios se reanudarán por fases una vez que se haya confirmado suficientemente la seguridad operativa.
P11. ¿Es seguro seguir utilizando los servicios de la Compañía?
En respuesta a este incidente, la Compañía está llevando a cabo una revisión fundamental de su postura de seguridad con el objetivo de crear un entorno de servicio más seguro y resiliente para todos los clientes.
P12. ¿Por qué no se detectó el incidente antes?
El incidente fue detectado mediante las alertas automatizadas de monitoreo del sistema de la Compañía. La Compañía también está revisando y fortaleciendo sus protocolos de detección como parte de su respuesta integral al incidente.
P13. ¿Es la Compañía financieramente sólida?
Sí. La Compañía mantiene una base financiera estable y este incidente no representa un riesgo inmediato para sus operaciones comerciales. La Compañía ha asegurado los recursos financieros y la capacidad organizativa necesarios para abordar este incidente y prevenir su recurrencia.
P14. ¿Se ven afectados otros servicios de la Compañía?
Este incidente se limita a funciones específicas relacionadas con billeteras. A la fecha de este aviso, no se ha identificado ningún impacto adverso en otros servicios de la Compañía, incluidos sus servicios relacionados con IA.