Los usuarios Tron pierden 9,4 millones de dólares para solucionar el problema del envenenamiento debido al retraso en las defensas de las billeteras

- Un operador de estafas telefónicas ha robado 9,4 millones de dólares a 15 víctimas en cuatro semanas.
- MetaMask y Trust Wallet han añadido la detección de ataques de envenenamiento de direcciones que no funcionan en la cadena de bloques Tron .
- Cualquier persona que custodie sus propios fondos está expuesta hasta que verifique cada carácter de la dirección de destino antes de enviarlos.
Quince víctimas han sido estafadas por un total de 9,4 millones de dólares en las últimas cuatro semanas por una sola persona que se dedica a envenenamientos a domicilio.
El analista de datos en cadena Specter (@SpecterAnalyst) alertó sobre las pérdidas el 27 de agosto. Los saldos robados se intercambiaron por USDD, una criptomoneda estable basada en Tron, y luego se canalizaron a una billetera de consolidación.
¿Cómo funcionan las estafas de envenenamiento de direcciones?
Un solo estafador ha robado 9,4 millones de dólares a 15 víctimas en la Tron durante las últimas cuatro semanas utilizando un truco sencillo llamado "envenenamiento de direcciones", según el investigador de la cadena de bloques Specter, que publica como "SpecterAnalyst" enX.
Las dos mayores víctimas perdieron 2,5 millones de dólares cada una. Los fondos robados se intercambiaron por USDD, una criptomoneda estable en Tron, y se transfirieron a una billetera principal.
La analista Stacy Muur (@stacy_muur) explicó el 26 de agosto que el envenenamiento de direcciones comienza cuando un atacante envía pequeñas cantidades de criptomonedas desde direcciones falsas que se ven casi idénticasdentlas reales que las víctimas han usado anteriormente. Estas transacciones se denominan transacciones de polvo.
Cuando los usuarios copian estas direcciones falsas de su historial de transacciones, envían su dinero directamente al ladrón en lugar de al destinatario previsto.
Debido a que las direcciones de blockchain son largas cadenas de letras y números (42 caracteres para Ethereum), la mayoría de las carteras solo muestran los primeros y los últimos caracteres, y los usuarios se acostumbran a reconocer las direcciones solo por esas partes visibles.
El 22 de agosto, la firma de inversión Bofur Capital perdió alrededor de 2 millones de dólares con esta misma táctica. El atacante envió 0,0002 USDC desde una dirección falsa 20 horas antes de la transferencia real.
Cuando Bofur retiró dinero de la plataforma de préstamos Compound, copió la dirección incorrecta de su historial. El ladrón intercambió los USDC robados por la criptomoneda estable DAI para evitar que le congelaran los fondos.
¿Pueden las carteras proteger contra el envenenamiento de direcciones?
MetaMask, propiedad de ConsenSys, y Trust Wallet han añadido protecciones contra este ataque, pero sus funciones de seguridad funcionan principalmente en cadenas EVM como Ethereum, BNB Smart Chain, Polygon, etc., no Tron.
MetaMask ahora muestra una advertencia si los primeros y los últimos cuatro caracteres de una dirección coinciden con los de un destinatario anterior, pero el carácter central es diferente.
Trust Wallet lanzó en marzo la función "Protección contra el envenenamiento de direcciones", que comprueba cada dirección con una base de datos de direcciones fraudulentas conocidas y muestra una comparación lado a lado si encuentra alguna coincidencia.
Trust Wallet afirma haber detectado más de 225 millones de intentos de envenenamiento, con más de 500 millones de dólares robados confirmados. Esto equivale a unos 34.000 ataques por hora. Cryptopolitan ha documentado que las tarifas de gas más bajas de Ethereum hacen que las transacciones masivas de criptomonedas sean económicamente viables e incluso inflan el número de transacciones diarias de la red.
Cryptopolitan también informó que, tras un robo de 50 millones de dólares en diciembre, Binance Changpeng Zhao, pidió a todos los usuarios de monederos digitales que revisaran si había direcciones fraudulentas y las bloquearan.
Hasta que todas las billeteras implementen medidas de seguridad en todas las cadenas, los usuarios deben protegerse verificando cada carácter de la dirección y guardando las direcciones de confianza en la libreta de direcciones de la billetera en lugar de copiarlas del historial. Los usuarios también pueden realizar una pequeña transacción de prueba antes de transferir grandes cantidades de dinero.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.
Preguntas frecuentes
¿Qué es un ataque de envenenamiento de direcciones?
Se trata de una estafa en la que un atacante envía una transferencia mínima o de valor cero desde una billetera cuya dirección se parece mucho a una que hayas usado antes, con la esperanza de que posteriormente copies su dirección de tu historial de transacciones y les envíes fondos por error.
¿Cuánto dinero ha robado el reciente atacante Tron ?
El investigador Specter informó que 15 víctimas perdieron un total de 9,4 millones de dólares en cuatro semanas, y que las dos víctimas más afectadas perdieron 2,5 millones de dólares cada una. Los fondos se convirtieron a USDD antes de ser transferidos a una única dirección de consolidación.
¿Cómo pueden protegerse los usuarios?
MetaMask y Trust Wallet recomiendan verificar la dirección de destino completa antes de enviarla, prestando especial atención a los caracteres intermedios en lugar de solo al principio y al final, y evitando copiar direcciones del historial de transacciones.
Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en redacción de blogs y reportajes sobre eventos en el ámbito de las criptomonedas. En Cryptopolitan, colabora en la sección de noticias, informando y analizando las últimas novedades en DeFi, RWA, regulación de criptomonedas, IA y tecnologías de vanguardia. Se graduó en Administración de Empresas por la Universidad de Arcadia.
















