El 8 de julio se produjo un grave ataque en la red Ethereum: un usuario desconocido perdió 999 999 USDT tras firmar una transacción de phishing. El incidente fue registrado por mi equipo de analistas de Scam Sniffer, quienes rastrearon rápidamente la cadena de eventos.

Los atacantes inicialmente intentaron retirar exactamente 1 millón de USDT a través de una función multicall, pero luego ajustaron la cantidad al saldo exacto de la billetera. Como resultado, el robo se realizó en tres transacciones: 639 999 USDT, 159 999 USDT y 200 000 USDT. La dirección del receptor en Etherscan ya está marcada como phishing, lo que confirma la naturaleza intencional del ataque.

Recomendaciones de seguridad

Recomiendo encarecidamente a todos los usuarios de criptomonedas que verifiquen dos veces todas las solicitudes de firma antes de aprobarlas, eviten transacciones apresuradas y utilicen herramientas especializadas, como extensiones para detectar estafas. El phishing sigue siendo una de las amenazas más comunes, e incluso los traders experimentados pueden convertirse en víctimas si no actúan con la debida precaución.

Cabe destacar que no se trata de un caso aislado. Solo unos días antes, el 4 de julio, otro propietario de billetera perdió 1,65 millones de dólares tras conectarse a un exchange falso y firmar un contrato malicioso. Como señaló el investigador Ryan Coleman, estas confirmaciones otorgan a los atacantes acceso ilimitado, permitiendo que un sistema automatizado de vaciado de fondos deje la billetera sin saldo. Siempre verifique los contratos y revoque las confirmaciones de tokens no utilizadas.

Según datos de CertiK, en los primeros seis meses de 2026, la industria cripto perdió 1,32 mil millones de dólares debido a incidentes de seguridad. En el primer trimestre, el phishing se convirtió en la mayor fuente de pérdidas, lo que subraya la necesidad de reforzar las medidas de protección.

Mi opinión experta: Este incidente demuestra una vez más que, incluso con la alta liquidez y la infraestructura desarrollada de Ethereum, el factor humano sigue siendo el eslabón débil. Recomiendo a todos los participantes del mercado implementar autenticación multifactor y auditar regularmente sus permisos de tokens. En las condiciones actuales, donde el phishing se vuelve cada vez más sofisticado, solo un enfoque proactivo puede minimizar los riesgos.