El titular de criptomonedas pierde $12.25M en un ataque de envenenamiento de direcciones

ETH-0,81%

En una estafa de envenenamiento de direcciones, un comerciante de criptomonedas perdió 4.556 ETH, valorados en 12,25 millones de dólares. Los estafadores capitalizan el historial de transacciones añadiendo direcciones fraudulentas a diario.

Un titular de criptomonedas perdió 4.556 ETH, equivalentes a 12,25 millones de dólares, en un sofisticado robo de envenenamiento de direcciones. La víctima fue víctima de estafadores que añadían direcciones fraudulentas a los historiales de transacciones.

Según ScamSniffer en X, el ataque ocurrió después de que la víctima copiara una dirección en un historial de transferencias infectado. El servicio de seguridad de blockchain advierte a sus usuarios contra copiar direcciones en los historiales de transacciones.

🚨💔 hace 10 horas, otra víctima perdió 4.556 ETH (12,25 M$) copiando la dirección equivocada de un historial de transferencias contaminado.

⚠️ Nunca copies la dirección de los historiales de transferencias. pic.twitter.com/L563Pug0qj

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 31 de enero de 2026

Fuente: realScamSniffer

Cómo los estafadores desaparecen con millones a diario

El envenenamiento de direcciones explota la visualización de direcciones en las carteras de criptomonedas. Los estafadores crean millones de direcciones de vanidad que parecen reales y las explotan para enviar transacciones de polvo a las carteras de las víctimas.

La dirección de la víctima, 0xd6741220a947941bF290799811FcDCeA8AE4A7Da, debía transferir dinero a 0x6D90CC8Ce83B6D0ACf634ED45d4bCc37eDdD2E48. Sin embargo, depositaron ETH en la dirección del estafador, 0x6d9052b2DF589De00324127fe2707eb34e592e48.

ScamSniffer describió en X cómo funciona el envenenamiento del historial de transacciones: los estafadores envían transferencias fraudulentas a direcciones similares, y estas transferencias se presentan en el historial de una víctima. Son direcciones que los víctimas copian creyendo que son genuinas.

Las transacciones en blockchain son irreversibles. El dinero robado desapareció para siempre en la cartera del estafador.

El ataque de diciembre cobró 50 millones de dólares a un solo comerciante

Otro comerciante perdió 49.999.950 USDT en diciembre de 2025 mediante tácticas similares. La víctima inicialmente envió un depósito de prueba de 50 USDT, y luego el estafador hizo que su script automatizado envenenara el historial antes de que se transfirieran los otros 50 millones de dólares.

Especialistas en seguridad de Cyvers e Immunefi reportan ataques a escala industrial. En enero de 2026, se registraron 2,8 millones de transacciones de Ethereum por día. Millones de ellas son transacciones venenosas dirigidas a víctimas, según investigadores de Citi.

Se realizan más de 1 millón de intentos de envenenamiento cada día en Ethereum. El 21 de enero de 2026, la blockchain Saga EVM suspendió sus operaciones tras el drenaje de 7 millones de dólares por hackers. El protocolo Truebit había perdido 26,6 millones de ETH en una vulnerabilidad de seguridad ocurrida previamente.

Los hackers de ShinyHunters exigieron rescate para que Waltio, un sitio francés de impuestos sobre criptomonedas, liberara información de 50,000 usuarios, supuestamente robada.

Chainalysis anunció que en 2025 se robaron más de 17 mil millones mediante varios tipos de estafas. El fraude de suplantación de identidad, como el envenenamiento de direcciones, aumentó un 1.400 por ciento en comparación con años anteriores.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La filtración de la clave privada de Syndicate Labs conduce a un drenaje $330K SYND el 1 de mayo; la empresa se compromete a reembolsar el 100%

De acuerdo con Syndicate Labs, el 1 de mayo una filtración de clave privada provocó actualizaciones maliciosas en los contratos del puente entre cadenas de la compañía en dos blockchains. Los atacantes drenaron aproximadamente 18,5 millones de tokens SYND (con un valor de alrededor de 330.000 dólares) y cerca de 50.000 dólares en tokens de usuarios. El incidente solo afectó a

GateNewshace1h

Los actores norcoreanos extraen $577M en ciberataques cripto hasta abril de 2026, representando el 76% de las pérdidas globales

Según TRM Labs, actores norcoreanos extrajeron aproximadamente 577 millones de dólares en los primeros cuatro meses de 2026, lo que representa el 76% de todas las pérdidas globales por hackeos de criptomonedas durante el período. El robo se origina en dos incidentes de abril: el exploit de KelpDAO por 292 millones de dólares y el de Drift por 285 millones de dólares

GateNewshace4h

Corea del Norte representó el 76% de las pérdidas por hackeos cripto de 2026 en los primeros cuatro meses, $577M robado: TRM Labs

Según TRM Labs, los actores norcoreanos extrajeron aproximadamente 577 millones de dólares durante los primeros cuatro meses de 2026, lo que representa el 76% de todas las pérdidas globales por hackeos de criptomonedas durante el periodo. Las pérdidas provienen de dos incidentes de abril: el exploit de KelpDAO por 292 millones de dólares y el de Drift Pr

GateNewshace4h

Kelp realiza una actualización integral del puente entre cadenas en dos semanas y ether.fi endurece WeETH al mismo tiempo

Tras el hackeo de un puente de interoperabilidad de rsETH el 18 de abril, dos semanas después, Kelp completó una actualización el 29/4: los validadores el 4/4, 64 confirmaciones de bloque, topología en hub-and-spoke y los mensajes entre cadenas deben pasar obligatoriamente por la red principal de Ethereum como intermediaria. ether.fi también endureció weETH al mismo tiempo y añadió una donación de 5.000 ETH de DeFi United. DeFi United movilizó más de 70.000 ETH para fondos de rescate, y los tipos de interés del mercado en Aave bajaron de forma notable; pero los atacantes aún conservan alrededor de 107.000 rsETH pendientes de liquidación, y se requiere una recuperación mediante gobernanza y un proceso tipo comité.

ChainNewsAbmediahace5h

Wasabi sufre hack por 2,9 millones de dólares: se filtró la clave privada del administrador y el contrato fue modificado a una versión maliciosa

El protocolo DeFi de derivados Wasabi Protocol sufrió el 4/30 una filtración de llaves privadas del administrador; el atacante obtuvo el ADMIN_ROLE a través del Deployer EOA y luego, usando el mecanismo de actualización UUPS, reemplazó los perp vaults y LongPool por versiones maliciosas, extrayendo fondos directamente. CertiK estima una pérdida de alrededor de 2,9 millones de dólares; el impacto abarca la red principal de Ethereum y Base. Wasabi ya anunció la suspensión de las interacciones, y Virtuals Protocol también congeló las garantías relacionadas con Wasabi. Este incidente pone de relieve el riesgo que supone la seguridad de las llaves privadas en el ecosistema aguas abajo.

ChainNewsAbmediahace7h
Comentar
0/400
Sin comentarios