Por qué un cripto trader perdió 50 millones: una lección sobre el envenenamiento de direcciones

En diciembre, un miembro de la comunidad cripto fue víctima de uno de los ataques más simples pero costosos en el mundo digital: el envenenamiento de direcciones. Un cripto trader perdió casi 50 millones de USDT en una sola transacción, al permitir que una máquina copiara la dirección del historial en lugar de obtenerla de una fuente segura.

Cómo funciona el esquema de envenenamiento de direcciones

El envenenamiento de direcciones es una estafa sorprendentemente sencilla que explota el eslabón más débil de la ciberseguridad: el hábito humano. El atacante primero observa a su víctima, esperando a que realice una transferencia de prueba. En nuestro caso, el cripto trader intentó transferir 50 USDT a su cartera personal para verificar la ruta.

Fue un error. Al notar esta acción, el hacker creó inmediatamente una cartera falsa, eligiendo una dirección que, en forma abreviada, parecía idéntica a la original. La mayoría de los programas muestran las direcciones en formato 0xBAF4…F8B5 (solo el inicio y el final), por lo que quienes no prestan atención no detectan la suplantación.

Luego, el atacante envió una pequeña cantidad desde esta dirección falsa de vuelta a la víctima. Esta acción “envenenó” el historial de transacciones: ahora, la dirección inventada aparece en los envíos recientes, luciendo completamente legítima.

Detalles del caso: paso a paso

Cuando el cripto trader decidió transferir el saldo restante de 49,999,950 USDT, hizo lo que la mayoría de los usuarios: sacó la dirección del historial de operaciones recientes. Ahí fue donde cayó en la trampa.

En 30 minutos, la víctima transfirió una suma enorme a la dirección del atacante. Luego, fue rápido: unos 50 millones de USDT se cambiaron por stablecoin DAI, se convirtieron en 16,690 ETH y luego pasaron por el servicio de mixing Tornado Cash para ocultar las huellas.

El investigador en cadena Specter, que investigó el caso, expresó su frustración por la cantidad perdida. Según él, fue “una de las pérdidas más tristes por un error simple”. Al darse cuenta de la tragedia, el cripto trader incluso ofreció 1 millón de dólares como recompensa por la devolución del 98% de los fondos. Al día siguiente, estos activos aún no habían sido recuperados.

Por qué los cripto traders son objetivos

Ante el aumento del valor de los activos digitales, los esquemas de envenenamiento de direcciones se vuelven cada vez más populares entre los delincuentes. Requieren habilidades técnicas mínimas, pero generan enormes ganancias. Para los cripto traders que transfieren grandes sumas regularmente, el riesgo crece exponencialmente.

Métodos prácticos de protección para cripto traders

El primer consejo: nunca copie una dirección del historial de transacciones. En su lugar, obtenga la dirección directamente desde la pestaña “Recibir” en su cartera, donde se genera por primera vez.

El segundo paso: añada direcciones de confianza a la lista blanca. La mayoría de las carteras modernas soportan esta función. Una dirección verificada en la lista blanca no puede ser atacada mediante envenenamiento, ya que usted la ha aprobado explícitamente.

La tercera opción: utilice carteras hardware que requieran la aprobación física de la dirección completa. Esto crea un nivel adicional crítico de verificación antes de que los fondos salgan de su cartera.

Para los cripto traders que priorizan la velocidad, es recomendable acostumbrarse a verificar al menos los primeros y últimos 8 caracteres de la dirección antes de enviar grandes sumas. Esta sencilla acción toma 10 segundos, pero puede salvar decenas de millones.

Conclusión

La historia del cripto trader que perdió 50 millones es amarga, pero instructiva. El envenenamiento de direcciones no es un ataque técnico complejo, sino una manipulación de hábitos humanos y limitaciones de interfaz. Cada vez que copie una dirección, pregúntese: ¿de dónde proviene realmente esa dirección? Esa pregunta podría haber evitado que alguien perdiera una suma que arruinó las fiestas de un cripto trader.

DAI0,07%
ETH-2,6%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado