Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Cayó en un ataque de phishing, no reaccionó a tiempo y le vaciaron la wallet

Un usuario firmó transacciones maliciosas y perdió todo su saldo en aEthWETH y aEthUNI.

por Fernando Clementín
22 enero, 2024
en Seguridad
Tiempo de lectura: 4 minutos
una persona con una tablet en la mano, encapuchado y con monedas y números alrededor

El hacker empleó una estrategia para esquivar las alarmas de seguridad con su contrato inteligente malicioso. Composición por CriptoNoticias. ArtBackground/ stock.adobe.com; Donte/ stock.adobe.com; Alex/ stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El hacker usó Create2 para crear direcciones temporarias falsas y recibir los fondos.
  • Se identificaron dos direcciones a la que se movieron los tokens robados.

Los peligros por enlaces y sitios maliciosos proliferan en internet. Un usuario de criptomonedas lo descubrió por las malas ayer, al firmar varias transacciones con su wallet que derivaron en el robo de USD 4,5 millones en las criptomonedas Aave Ethereum WETH (aEthWETH) y Aave Ethereum UNI (aEthUNI).

Desde luego, los permisos que brindó el usuario al hacker mediante la firma de diversas transacciones no fue voluntario, sino basado en un engaño. Como se puede ver al analizar los movimientos en la dirección de la víctima, se realizaron múltiples salidas de tokens ERC-20 hacia al menos dos direcciones identificadas, una de ellas con más de USD 437.000 en su balance, y otra con un saldo menor a USD 10.000.

Luego de reportarse estos primeros movimientos desde la wallet afectada, otros movimientos equivalentes a USD 363.000 siguieron ejecutándose. Al momento de actualizarse este artículo, todavía hay movimientos recientes en la wallet de la víctima. Eso quiere decir que todavía no se ha percatado del robo, o al menos que no ha tomado medidas al respecto.

Transacciones victima phishing.
Múltiples transacciones de salida desde la wallet víctima de phishing. Fuente: Etherscan.

Para sortear las alertas de seguridad que avisan al interactuar con contratos inteligentes maliciosos, el hacker usó direcciones temporarias creadas en Create2. Esta plataforma permite tener una dirección de contrato inteligente antes de crearlo en Ethereum. Con ese “truco” logran vulnerar las medidas de seguridad de las wallets, que no detectan comportamientos ni etiquetas sospechosas en la dirección en cuestión, explica Scam Sniffer.

El phishing para el robo de criptomonedas

Los ataques de phishing suelen presentarse ante usuarios de criptomonedas en forma de solicitudes de aprobación de transacciones que parecen legítimas, pero no lo son. Pueden ser, por ejemplo, movimientos de tokens, reclamación de recompensas de airdrops, retiros de fondos de un protocolo o una simple conexión a una aplicación descentralizada (dApp). Por eso, siempre hay que asegurarse de interactuar con plataformas verídicas y seguras.

Transaccion robo phishing.
Un usuario sufrió pérdidas millonarias tras caer en un ataque de phishing. Fuente: Etherscan.

Otra manera de exponerse a ataques de phishing se relaciona con las redes sociales. Los atacantes pueden usar diversos métodos para engañar a los usuarios y robarles el acceso a su dinero. Algunas técnicas comunes son anuncios y airdrops falsos que contienen enlaces maliciosos y solicitan permisos; y hackeos de cuentas de X o Discord mediante reemplazos de SIM, aplicaciones de terceros maliciosas o enlaces manipulados.

Incluso se pueden editar los dominios de sitios muy reconocidos para redirigir el tráfico a una web falsa. Como se ha reportado en CriptoNoticias, hasta protocolos que se ubican entre los 20 más usados del mundo han caído en esta forma de estafa que pone en riesgo a sus usuarios.

En 2023, los ataques de phishing permitieron el robo de más de USD 300 millones, informa Scam Sniffer. En total, más de 324.000 personas fueron víctimas de este tipo de estafas, que todavía abundan y embarran la experiencia de usar activos digitales de forma segura.


Disclaimer: Este artículo fue actualizado el 22 de enero de 2024 a las 16:52 (UTC) para añadir movimientos posteriores desde la wallet de la víctima.

Etiquetas: AltcoinsCriptomonedasLo últimoPhishingTokens
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 22 enero, 2024 09:29 am GMT-0400 Actualizado: 08 abril, 2024 02:22 pm GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.