La comunidad cripto vuelve a ser sacudida por un ataque de phishing masivo. Un propietario desconocido de criptomonedas perdió casi 1 millón de dólares (999 999 USDT) en la red Ethereum. La razón es trivial, pero las consecuencias son catastróficas: la víctima firmó una solicitud fraudulenta de aprobación de tokens. El incidente ocurrió en cuestión de minutos y la recuperación de los fondos fue imposible.
El análisis en cadena muestra que el atacante actuó de manera profesional y rápida. Tras obtener la firma, el hacker dividió los fondos robados en tres partes y los distribuyó en diferentes billeteras. Todas las transacciones quedaron registradas en los bloques 25489460 y 25489463 de Ethereum casi instantáneamente después de la fatídica aprobación.
Cómo funciona el phishing moderno en DeFi
La característica clave de este ataque es que el atacante no necesita las claves privadas. Basta con engañar para obtener una firma en una solicitud que otorga al contrato un amplio acceso al token. En la billetera de la víctima se había establecido un límite ilimitado en USDT, lo que permitió al hacker retirar todos los fondos sin necesidad de confirmaciones adicionales.
Para acelerar el proceso, el hacker utilizó la función Multicall, combinando varias operaciones en una sola transacción. Esto permitió retirar casi un millón de dólares en segundos, reduciendo al mínimo la ventana para una posible cancelación de la aprobación. Las notificaciones estándar de muchas billeteras simplemente no tuvieron tiempo de reaccionar.
Esquemas similares recuerdan a los ataques de suplantación de direcciones, donde los estafadores explotan las características de las transacciones en lugar de robar datos. Según datos de los analistas de Scam Sniffer, las pérdidas por phishing este año han aumentado un 200%, ya que los atacantes cazan cada vez más saldos grandes.
Cómo proteger tus activos
Este caso es un duro recordatorio para todos los participantes del mercado. Antes de firmar cualquier solicitud, es necesario:
- Verificar cuidadosamente la dirección del contrato y el nivel de permisos solicitados.
- Evitar acciones por defecto — siempre lee qué es exactamente lo que estás firmando.
- Revocar regularmente los permisos no utilizados e ilimitados para contratos a través de servicios especializados.
Las billeteras añaden constantemente mecanismos de protección, pero ninguna mejora en la interfaz reemplazará el estudio cuidadoso de cada solicitud de firma. El tiempo entre una firma imprudente y la pérdida total de fondos es cada vez más corto, y los propios ataques son más complejos y automatizados.
Comentario experto de Cryptalist: Este incidente demuestra claramente que la mayor vulnerabilidad en las criptomonedas es el factor humano. DeFi requiere un nuevo nivel de alfabetización financiera, donde cada firma es un riesgo potencial. Usa billeteras de hardware para grandes cantidades y asegúrate de configurar la monitorización de permisos. Recuerda: en el mundo blockchain no hay botón de "cancelar", y tu seguridad es exclusivamente tu responsabilidad.