Your bank is using your money. You’re getting the scraps.WATCH FREE

Los ataques de phishing se aceleraron en 2024 y costaron 800 millones de dólares en lo que va del año

En esta publicación:

  • Certik registró más de 800 millones de dólares endentimportantes de phishing y advirtió que los ataques se están volviendo más sofisticados.
  • Los proyectos Web3, especialmente DEX y préstamos, suelen ser el blanco de direcciones falsas.
  • Las direcciones personalizadas y los controles de permisos pueden proteger las billeteras personales, pero la atención del usuario también es clave para no enviar fondos a explotadores.

Los ataques de phishing no disminuyeron en 2024 y fueron especialmente constantes en los últimos tres meses. Certik calcula pérdidas en 800 millones de dólares en lo que va de año. 

Los ataques mediante enlaces maliciosos provocaron un número récord dedentgraves. Según Certik, los ataques de phishing en lo que va de año han provocado pérdidas de 800 millones de dólares. El valor de los ataques aumentó aún más a medida que se apreciaba el mercado de criptomonedas. En octubre se produjeron un total de 26 ataques significativos, y hasta mediados de noviembre se han registrado siete. 

Algunos ataques de phishing y envenenamiento de direcciones logran afectar a una billetera a gran escala, lo que genera pérdidas aún mayores. Sin embargo, el modelo del ataque se basa en una amplia distribución y en la producción de tantos ataques a billeteras como sea posible. Las estafas con direcciones falsas copiadas ocurren casi a diario y, en ocasiones, drenan importantes activos personales. En un caso reciente, la dirección envenenada falsificó la billetera legítima de una plataforma de intercambio centralizada. 

Una forma más sofisticada de vaciar la billetera consiste en un ataque de prueba. Recientemente, otra dirección perdió más de $110,000 cuando una billetera maliciosa falsificó la transacción original introduciendo su propia dirección. La billetera del estafador incluso superó la prueba de transacción antes de convencer al usuario de enviar la suma completa.

Véase también  Dogecoin : Se avecina una explosión colosal para DOGE/USD más allá de los $0.0500

Otro usuario perdió $220,000 al ser convencido de hacer clic en un enlace malicioso y dar permiso para conectarse con el contrato inteligente que vaciaba su billetera trac El destinatario de la billetera ya ha sido incluido en la creciente lista de billeteras falsas de phishing. Al igual que con otras vulnerabilidades similares, los estafadores aún utilizan Tornado Cash para ocultar su trac .

La mayoría de los ataques se centraron en el ecosistema Ethereum y Solana , con muchas menos pérdidas de BTC. La interacción habitual con múltiples protocolos para tokens Web3, NFT o memes aumentó la probabilidad de que los usuarios firmaran permisos y confiaran en las solicitudes para conectar su billetera. Las billeteras multiactivo también son vulnerables, lo cual constituye una de las principales fuentes de pérdidas de BTC. 

Web3 aún enfrenta ataques de 'pesca en el hielo'

Certik señaló que los proyectos Web3 son especialmente vulnerables a las técnicas de "pesca en hielo". Esta técnica utiliza enlaces falsos, sitios web falsificados o herramientas más creativas para insertar un enlace. Los enlaces requieren la aprobación de la billetera y emiten una transacción de aprobación. 

Posteriormente, el atacante malicioso puede iniciar una transacción una vez abierta la billetera. Hasta que se revoque el permiso, la billetera conectada a un enlace de phishing permanece vulnerable. Certik advierte a los usuarios que verifiquen las aprobaciones de su billetera mediante una herramienta legítima y no mediante enlaces de terceros. de aprobación de tokens puede ayudar a revocar enlaces sospechosos.

Los intercambios descentralizados y los protocolos de préstamo son las aplicaciones más atacadas y falsificadas. Hasta la fecha, más de 200 millones de dólares han sido falsificados por estafadores en relación con la actividad de los DEX .

Véase también  Solana : SOL cae a mínimos de $29,85 mientras continúa la tendencia bajista del mercado.

Certik excluye las estafas de billeteras de otras vulnerabilidades. Los hackeos y ataques masivos fueron menos frecuentes en octubre, pero las estafas de billeteras se mantuvieron en su nivel habitual, tanto en cifras brutas como en fondos sustraídos. 

Certik propone utilizar direcciones vanidosas

Una forma de crear una dirección más reconocible es crear una cadena personalizada. Las herramientas para generar billeteras requieren múltiples intentos hasta obtener la dirección correcta con la cadena numérica deseada. 

Las direcciones vanidosas también pueden falsificarse, pero la probabilidad es menor. Certik también ha observado que algunas billeteras falsas generan direcciones vanidosas con una cadena de caracteres preferida en el medio.

Otros servicios ampliamente utilizados, como el agregador DEX 1Inch, han generado una dirección para facilitar los depósitos. Con el tiempo, las direcciones de estafadores aumentaron a un total de 269,705, según informes de la comunidad. Pink Drainer sigue siendo uno de los mayores receptores de fondos de los usuarios, pero constantemente se agregan nuevas direcciones con un volumen de depósito menor.

Las direcciones de riesgo suelen ser etiquetadas como phishing falso, pero solo tras ser reportadas varias veces. Otras direcciones marcadas contienen transacciones de suma cero. Para evitar que se marquen los tokens de valor cero, los estafadores también envían una cantidad legítima de USDT. La estafa aún depende de que el usuario final copie las direcciones del historial de transacciones.

La tarjeta de criptomonedas sin límites de gasto. Obtén un 3 % cash y pagos móviles instantáneos. Solicita tu tarjeta Ether.fi.

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan