Un propietario desconocido de una billetera de criptomonedas en la red Ethereum perdió casi un millón de dólares — $999,999 en stablecoins USDT — debido a un ataque de phishing. La tragedia se desarrolló en cuestión de minutos: la víctima firmó una solicitud fraudulenta de aprobación de tokens, tras lo cual los atacantes retiraron instantáneamente todos los fondos.

Cómo ocurrió: anatomía del ataque

El error clave del inversor fue que en su billetera se había establecido un límite ilimitado para el token USDT. El estafador no necesitó hackear las claves privadas; bastó con obtener engañosamente una firma en una solicitud que abría un amplio acceso al contrato. Este acceso permaneció activo hasta que el propietario lo limitó o lo revocó por sí mismo.

El hacker utilizó la función Multicall, combinando varias operaciones en una sola transacción. Esto permitió retirar los fondos casi al instante. Los fondos se dividieron en tres partes y se distribuyeron en diferentes billeteras en los bloques de Ethereum 25489460 y 25489463, solo unos minutos después de firmar la solicitud.

Este enfoque minimizó la ventana para revocar la aprobación. Las claves privadas permanecieron intactas, y las notificaciones estándar de las billeteras no pudieron detectar el ataque a tiempo.

Por qué esto se está convirtiendo en la norma

El phishing a través de solicitudes de aprobación de tokens es una amenaza conocida desde hace tiempo, pero cada vez más peligrosa. Según datos de analistas, las pérdidas por phishing este año han aumentado un 200%. Los atacantes buscan cada vez más saldos grandes, y los métodos se vuelven más complejos y automatizados.

Incidentes como este recuerdan a los esquemas de suplantación de direcciones, donde los estafadores explotan las características de las transacciones en lugar del robo de datos. En enero, se detectó un ataque de phishing contra usuarios de MetaMask que utilizaba ventanas falsas de verificación de dos factores.

Cómo protegerse: recomendaciones prácticas

El equipo de Scam Sniffer recuerda: antes de firmar cualquier solicitud, es importante verificar cuidadosamente cada firma. Es necesario cotejar la dirección del contrato y el nivel de permisos solicitados, y excluir cualquier acción por defecto.

Una forma sencilla de protegerse es revocar regularmente los permisos no utilizados o ilimitados para los contratos. Ninguna mejora en la interfaz reemplazará el examen minucioso de cada solicitud de firma.

Opinión de experto: El mercado de criptomonedas se está convirtiendo en un campo de batalla donde un segundo de descuido puede costar un millón. Las herramientas de seguridad mejoran, pero el principal escudo es la conciencia del usuario. No firme a ciegas, verifique cada línea de la solicitud y recuerde: confiar en las interfaces es el error más costoso.