Los usuarios de Safe Wallet perdieron $2 millones a estafadores en una semana

- Los usuarios de Safe wallet han perdido aproximadamente 2 millones de dólares a manos de estafadores durante la última semana.
- Aprovechando las vulnerabilidades en el espacio cripto.
Los entusiastas de las criptomonedas se encuentran cada vez más en riesgo a medida que un hacker sofisticado explota una técnica conocida como «envenenamiento de direcciones», lo que ha resultado en pérdidas acumuladas superiores a 5 millones de dólares en los últimos cuatro meses. El atacante, identificado como la misma persona responsable de un reciente ataque de alto perfil contra Florence Finance, ha intensificado sus actividades contra los usuarios de Safe Wallet. Solo en la última semana, aproximadamente diez Safe Wallets fueron víctimas de este método, lo que resultó en pérdidas superiores a 2 millones de dólares y elevó el número total de víctimas a 21.
Los hackers sustraen fondos de diez usuarios de Safe Wallet
El envenenamiento de direcciones es una táctica de amenaza cibernética en la que el perpetrador genera una dirección falsa que se asemeja a una que la víctima objetivo utiliza con frecuencia. Típicamente, la dirección fraudulenta comparte caracteres iniciales y finales similares. El hacker inicia una pequeña transferencia de criptomonedas desde la billetera fabricada a la cuenta de la víctima, «envenenando» efectivamente su historial de transacciones. Como consecuencia, una víctima desprevenida puede copiar inadvertidamente la dirección falsa de su historial de transacciones, lo que lleva a que los fondos se envíen a la billetera del hacker en lugar del destinatario previsto.
Los datos compilados por Scam Sniffer de Dune Analytics revelan que el mismo hacker ha utilizado este método para robar al menos 5 millones de dólares a 21 víctimas en los últimos cuatro meses. Cabe destacar que una víctima tenía 10 millones de dólares en criptomonedas dentro de una Safe Wallet pero incurrió en una pérdida de 400.000 dólares, lo que enfatiza la gravedad de la amenaza. Las tácticas del hacker se extienden más allá de la targeting de Safe Wallets, como lo demuestra un ataque el 30 de noviembre contra Florence Finance, que resultó en una pérdida de 1,45 millones de dólares.
Explotando las vulnerabilidades en el espacio cripto
La firma de seguridad blockchain PeckShield iluminó la capacidad del atacante para engañar al protocolo utilizando direcciones con prefijos y sufijos idénticos, reflejando la metodología de envenenamiento de direcciones observada en otros ataques. El envenenamiento de direcciones se ve agravado por la explotación de la función Solidity «Create2» de Ethereum, una vulnerabilidad reportada por primera vez por Scam Sniffer en noviembre. Los hackers aprovechan «Create2» para eludir las alertas de seguridad de las billeteras, facilitando el robo de aproximadamente 60 millones de dólares a casi 100.000 víctimas en seis meses.
Create2 precalcula las direcciones de los contratos, lo que permite a los actores maliciosos generar nuevas direcciones que se asemejan estrechamente a las de sus víctimas. Una vez que la víctima autoriza inadvertidamente una firma forjada o una solicitud de transferencia, se despliegan las direcciones impostoras, lo que resulta en pérdidas financieras significativas. Los expertos en seguridad de SlowMist informaron que un grupo ha estado aprovechando la función Create2 desde agosto, robando casi 3 millones de dólares en activos a 11 víctimas. En un caso, una víctima sufrió pérdidas de hasta 1,6 millones de dólares.
La explotación continua de Create2 subraya la necesidad crítica de mejorar las medidas de seguridad dentro del espacio de las criptomonedas. A medida que la competencia del hacker en los ataques de envenenamiento de direcciones sigue evolucionando, los usuarios de criptomonedas deben mantenerse vigilantes. Adherirse a las mejores prácticas, como verificar los detalles de las transacciones y utilizar carteras seguras, se vuelve primordial para mitigar el riesgo de caer víctimas de estos ataques cada vez más sofisticados. Además, la colaboración dentro de la comunidad de criptomonedas es imperativa para desarrollar e implementar protocolos de seguridad robustos. Estas medidas ayudarán a proteger a los usuarios contra las amenazas evolutivas en el dinámico panorama de los activos digitales.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.
Owotunse Adebayo
Adebayo es un escritor con cuatro años de experiencia en el ámbito de las criptomonedas. Se graduó de la Universidad de Lagos, donde estudió Planificación Urbana y Regional. Adebayo ha trabajado en Tokenhell y CryptoTicker, redactando noticias sobre criptomonedas y Fintech. Actualmente es colaborador de noticias en Cryptopolitan.















