Víctima desafortunada pierde $600k a medida que aumentan los ataques de envenenamiento de direcciones

- Cyvers detectó una pérdida de 600.000 dólares procedente de un ataque dirigido de envenenamiento de direcciones.
- Se han reportado ataques similares desde enero, incluidas una pérdida de 514.000 dólares y otra de 12,25 millones de dólares que involucraron a 4.556 ETH.
- Los investigadores estiman que se realizan más de un millón de intentos de envenenamiento diariamente solo en Ethereum.
Un simple error de copiar y pegar hizo que un trader desafortunado perdiera 600.000 dólares hoy, 17 de febrero, después de que la firma de seguridad blockchain Cyvers descubriera el último incidente en lo que se ha convertido en una ola ininterrumpida de ataques de envenenamiento de direcciones este año.
Cyvers Alerts descubrió el ataque utilizando su sistema de monitoreo blockchain en tiempo real y descubrió que la víctima fue objetivo mediante transferencias de valor cero.
Las transferencias de valor cero se refieren a una técnica donde los atacantes envían transacciones falsas a la billetera de una víctima para contaminar su historial de transacciones con una dirección similar. Una vez que los vectores han sido plantados, la dirección envenenada se asienta en el historial de la víctima, esperando el momento en que intenten una rápida copia y pegado en lugar de ingresar o verificar manualmente cada carácter de la dirección de la billetera.
Por lo general, las víctimas pierden todos los activos involucrados en esa transferencia debido a la irreversibilidad de las transacciones en la cadena de bloques.
Una pérdida de $600k se suma a la avalancha de ataques de envenenamiento de direcciones en 2026
El incidente de $600,000 es solo uno de muchos. Los ataques de envenenamiento de direcciones han aumentado rápidamente en frecuencia y escala, y solo este año ya se han registrado varias pérdidas de alto perfil que pintan un cuadro alarmante de las amenazas a las que se enfrenta la industria actualmente.
En diciembre de 2025, un comerciante de criptomonedas perdió $50 millones en USDT después de copiar una dirección falsa de su historial, lo que constituye la segunda mayor pérdida por envenenamiento de direcciones jamás registrada. Al parecer, la víctima había retirado los fondos de Binance, envió una transacción de prueba de $50 a la dirección correcta y, minutos después, copió la dirección envenenada para una transferencia completa de $50 millones.
El atacante luego convirtió los USDT robados en tokens DAI y aproximadamente 16,690 ETH en 30 minutos, canalizando la mayor parte a través de Tornado Cash para ocultar su rastro. La víctima ofreció una recompensa de $1 millón por la recuperación del 98% de los fondos y amenazó con acciones penales si no se cumplían los términos.
Enero 2026 no fue diferente. El día 16 de enero, una víctima perdió $514,000 en USDT después de enviar una transacción de prueba de $5,000 a una dirección envenenada que terminaba en “f3e6F”, que era casi idéntica a su destinatario previsto que terminaba en “D3E6F”, antes de completar la transferencia total minutos después.
Dos semanas después, otra víctima perdió $12.25 millones después de enviar 4,556 ETH a una dirección controlada por el atacante, copiada de un historial de transacciones contaminado. ScamSniffer, quien señaló este incidente, observó que las dos direcciones eran básicamente idénticas en los caracteres visibles, con la única diferencia perdida en las secciones intermedias ocultas que la mayoría de las billeteras abrevian.
La víctima de este mes se ha unido ahora a un patrón de pérdidas que ha costado a los usuarios millones de dólares en menos de 3 meses, principalmente debido a ataques más astutos y a una base de usuarios que aún confía en las visualizaciones abreviadas de direcciones y en los hábitos de copiar y pegar para transacciones rutinarias.
Más de un millón de intentos de envenenamiento diarios en Ethereum
Según informes de especialistas de Cyvers, se realizan más de un millón de intentos de envenenamiento cada día solo en la red Ethereum.
Otro estudio descubrió al menos siete grupos de ataque distintos que ejecutan activamente campañas de envenenamiento de direcciones en Ethereum, con algunos grupos reutilizando sus direcciones falsas tanto en Ethereum como en la Binance Smart Chain al mismo tiempo.
El estudio confirmó que los atacantes prefieren dirigirse a billeteras de alto valor con historiales de transacciones frecuentes, y que generalmente realizan análisis estadísticos de los saldos de USDT y USDC para determinar a las víctimas potenciales más rentables antes de desplegar sus transacciones falsas.
“Más usuarios e instituciones están utilizando herramientas automatizadas para transacciones de criptomonedas, algunas de las cuales pueden no tener mecanismos de verificación integrados para detectar direcciones envenenadas”, declaró el CEO de Cyvers. Añadió que “la creciente sofisticación de los atacantes y la falta de medidas de seguridad previas a la transacción” son los principales impulsores del aumento.
Las partes interesadas de la industria también han comenzado a expresar sus opiniones. Algunos han pedido públicamente a los desarrolladores de billeteras que bloqueen las direcciones envenenadas de forma predeterminada tras la pérdida de $50 millones en diciembre.
Como Cryptopolitan informó el 24 de diciembre de 2025, CZ propuso un plan para proteger a los usuarios de criptomonedas de transacciones fraudulentas.
“Nuestra industria debería poder erradicar completamente este tipo de ataques de envenenamiento y proteger a nuestros usuarios,” escribió CZ en la plataforma social de Binance. “Todas las billeteras deberían simplemente verificar si una dirección de recepción es una ‘dirección envenenada’ y bloquear al usuario.”
Otros proveedores de billeteras ahora están explorando evaluaciones de riesgo previas a la ejecución que simulan una transacción antes de que se firme, y muestran a los usuarios exactamente hacia dónde irán sus fondos antes de pedirles que confirmen.
Algunos investigadores también abogaron por incluir en una lista blanca las direcciones de uso frecuente directamente en la configuración de la billetera para eliminar por completo la dependencia de los historiales de transacciones.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.
















