Otro incidente sonado en el mundo de las criptomonedas: un inversor desconocido perdió $999,999 en la stablecoin USDT. La causa es un clásico, pero no por ello menos devastador, ataque de phishing en la red Ethereum. La víctima, sin saberlo, firmó una solicitud fraudulenta de aprobación de tokens, lo que abrió a los atacantes un acceso directo a los fondos.

Según los datos de la blockchain, el hacker actuó con rapidez. Tras obtener la firma, los USDT robados se dividieron en tres partes y se retiraron en dos bloques consecutivos de Ethereum: 25489460 y 25489463. Toda la operación duró apenas unos minutos. El atacante no necesitó las claves privadas de la billetera de la víctima. Le bastó con obtener engañosamente la aprobación para una transacción que otorgaba acceso ilimitado al token.

Este caso es una clara ilustración de cómo funciona el phishing moderno. En la billetera de la víctima se había establecido un límite ilimitado para el token, lo que permitió al hacker retirar los fondos sin confirmaciones adicionales. Además, utilizando el mecanismo Multicall, el atacante combinó varias operaciones en una sola transacción, minimizando el tiempo para revocar la aprobación. Las notificaciones estándar de muchas billeteras simplemente no tuvieron tiempo de reaccionar.

Esquema del ataque: de Uniswap a HyperSwap

Estos métodos son cada vez más sofisticados. Los estafadores utilizan activamente interfaces falsas de plataformas populares como Uniswap y HyperSwap. En el caso del falso Uniswap, las víctimas perdieron cientos de miles de dólares al firmar contratos sospechosos. El ataque a través de un falso airdrop de HyperSwap provocó el vaciado instantáneo del saldo tras una sola firma. Según los analistas, las pérdidas por phishing este año han aumentado un 200%, ya que los atacantes se dirigen específicamente a saldos grandes.

Cómo protegerse: consejos de expertos

La única forma fiable de protección es su propia vigilancia. Antes de firmar cualquier solicitud, es necesario verificar cuidadosamente la dirección del contrato y el nivel de permisos solicitados. Cualquier acción "por defecto" debe ser excluida. Revise periódicamente los permisos no utilizados o ilimitados para los contratos. Esta es una medida preventiva simple pero extremadamente efectiva.

Opinión de experto: La situación actual recuerda a una carrera armamentista. Los desarrolladores de billeteras implementan mecanismos de protección cada vez más complejos, pero no pueden reemplazar el comportamiento consciente del usuario. El tiempo entre un clic imprudente y la pérdida total de fondos se reduce a segundos. El único camino hacia la seguridad es formar el hábito de verificar exhaustivamente cada transacción, incluso si la interfaz parece familiar. No confíe, verifique.