El 8 de julio ocurrió un gran ataque de phishing en la red Ethereum: un usuario desconocido perdió 999 999 USDT al firmar una transacción maliciosa para aprobar tokens. Este incidente revela vulnerabilidades sistémicas en los procesos de interacción con protocolos DeFi.
Los atacantes inicialmente intentaron retirar exactamente 1 millón de USDT a través de una función multicall, pero luego ajustaron la cantidad, debitando el saldo exacto mediante varias transferencias. Finalmente, el robo se realizó en tres etapas: 639 999 USDT, 159 999 USDT y 200 000 USDT. La dirección del destinatario en Etherscan ya está marcada como phishing, lo que confirma la naturaleza dirigida del ataque.
Este caso no es aislado. Solo unos días antes, el 4 de julio, otro propietario de billetera perdió $1,65 millones tras conectarse a un exchange falso y firmar un contrato malicioso. Como señaló el investigador Ryan Coleman, dicha confirmación otorgó a los atacantes acceso ilimitado, permitiendo que un sistema automatizado de extracción de fondos vaciara la billetera.
Magnitud de la amenaza y medidas de precaución
En los primeros seis meses de 2026, la industria cripto perdió $1,32 mil millones debido a incidentes de seguridad, según CertiK. Además, el phishing sigue siendo la mayor fuente de daños en el primer trimestre. Esto subraya la necesidad de reforzar las medidas de protección a nivel de usuario.
Recomiendo a todos los participantes del mercado verificar dos veces todas las solicitudes de firma antes de aprobarlas, evitar transacciones apresuradas y utilizar herramientas especializadas, como extensiones para detectar estafas. Además, es crítico revocar regularmente las confirmaciones de tokens no utilizadas a través de servicios como Revoke.cash; esto puede prevenir la pérdida de fondos incluso en caso de compromiso de la billetera.
Mi análisis: El phishing sigue siendo la herramienta más efectiva y barata para los atacantes, ya que explota el factor humano, no las vulnerabilidades técnicas. Mientras los usuarios no implementen protocolos estrictos de verificación para cada transacción, estas pérdidas continuarán. El mercado necesita sistemas de seguridad más intuitivos y automatizados que adviertan sobre acciones sospechosas en tiempo real.