Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

$24M Phishing Heist: Cómo una Ballena Cripto Lo Perdió Todo con Un Clic

Otro día, otro desastre multimillonario en criptomonedas. El 21 de marzo, la firma de seguridad blockchain CertiK expuso un ataque de phishing de septiembre de 2023 que acaba de volver a atormentarnos: un inversor en criptomonedas perdió $24 millones en ETH en stake, y ahora el hacker está lavando activamente los fondos robados a través de Tornado Cash.

Análisis del Ataque

Esto es lo que sucedió: La víctima autorizó una transacción de “Incrementar Permiso”, pensando que era inofensiva. Alerta de spoiler: no lo era. Esta única aprobación le dio al atacante permiso para mover tokens ERC-20 a voluntad. Siguieron dos fases:

  • Fase 1: 9,579 stETH desaparecieron (robados de Rocket Pool)
  • Fase 2: 4,851 rETH desaparecieron

Total daño: $24 millones desaparecidos en minutos.

La Ruta del Dinero

Según el seguimiento de PeckShield, el atacante convirtió todo en 13,785 ETH y 1.64 millones de DAI, y luego comenzó a mover fondos a través de múltiples billeteras. Solo el 21 de marzo, 3,700 ETH en activos robados llegaron a Tornado Cash, un mezclador diseñado para anonimizar transacciones. Manual clásico de lavado de dinero.

Por qué esto es importante ahora mismo

El phishing no es nuevo, pero el daño está empeorando. En febrero de 2024 se perdieron casi $47 millones debido a estafas de phishing. ¿La sorpresa? El 78% ocurrió en Ethereum, y los tokens ERC-20 constituyeron el 86% de los fondos robados. Las aprobaciones de tokens se están convirtiendo en el nuevo vector de ataque: básicamente, un clic descuidado y adiós billetera.

Marzo ha sido brutal: el antiguo contrato de Dolomite drenó $1.8 millones de los usuarios que habían otorgado aprobaciones. El dominio de Layerswap fue hackeado, costando a 50 usuarios $100K , aunque están reembolsando (.

El verdadero problema

La mayoría de las víctimas ni siquiera se dan cuenta de que han sido comprometidas hasta que es demasiado tarde. El equipo de Scam Sniffer sigue advirtiendo: infórmate sobre lo que realmente significa “Aumentar Permisos”. No es una confirmación, es un cheque en blanco. Revoca las aprobaciones no utilizadas. Verifica los contratos antes de interactuar. Verifica las URL antes de conectar billeteras.

La comunidad cripto no puede seguir sangrando ) por mes debido a ataques prevenibles. Esto depende de nosotros: intercambios, billeteras, empresas de seguridad y usuarios, para ser más inteligentes sobre este tema.

ETH-1.32%
STETH-1.44%
RPL1.62%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)