Un usuario de criptomonedas desafortunado pierde más de un millón de dólares en un ataque de phishing

Fuente Cryptopolitan

Según varios informes, un usuario de criptomonedas perdió aproximadamente $1,08 millones en Ethereum LBTC (aEthLBTC) envuelto en Aave, que es un activo Bitcoin tokenizado en el protocolo Aave , en lo que probablemente sea una explotación de phishing. 

Según ScamSniffer, el usuario en cuestión había firmado una firma maliciosa de "permiso", lo que provocó el robo. Esta firma era un mecanismo de aprobación fuera de la cadena y, supuestamente, permite gastar tokens sin activar una transacción inmediata en la cadena. 

ScamSniffer compartió capturas de pantalla de las transacciones. En cuanto a cómo la víctima fue vulnerable al exploit, creen que los estafadores la habrían obligado a firmar el permiso a través de un sitio de phishing o una dApp clonada, lo que les dio acceso para vaciar su billetera.

¿Cómo ocurrió la estafa? 

El fundador de SlowMist, Cosine, comentó sobre el hallazgo, señalando que el grupo de phishing específico detrás del ataque no es uno de los grupos de drenaje "convencionales", lo que sugiere el surgimiento de atacantes independientes más pequeños y dent .

También se movieron rápido, convirtiendo rápidamente los fondos a ETH y luego lavando los fondos inmediatamente a través de Tornado Cash. 

El dent fue destacado el 3 de enero por ScamSniffer a través de su página X, poco después de publicar su informe anual de 2025. El informe , revisado por Cryptoplitan, reveló una caída general del 83 % en las pérdidas por phishing de criptomonedas, pasando de 494 millones de dólares a 84 millones.

Sin embargo, enfatizó que aún abundan los sofisticados estafadores de billeteras. Parece que simplemente se dirigen a los tenedores de alto valor con ataques orientados a permisos, como suele ocurrir durante un mercado alcista. 

Los exploits basados en permisos dependen de la confianza del usuario en las solicitudes de firma rutinarias que autorizan las transferencias de tokens fuera de la cadena. Desafortunadamente, para estafas como estas, la recuperación es muy improbable, ya que el vaciado ocurre dentro de la cadena y las transacciones son irreversibles. 

Las pérdidas por phishing de criptomonedas disminuyeron, pero los ataques con llave inglesa aumentaron 

Si bien ScamSniffer confirmó que las pérdidas por phishing de criptomonedas disminuyeron en 2025, los expertos en seguridad de criptomonedas afirman que la frecuencia de los llamados "ataques de llave inglesa de $5" aumentó. 

Ari Redbord, director global de políticas y asuntos gubernamentales de la firma de análisis de criptomonedas TRM Labs, calificó 2025 como un año récord en ataques con llave inglesa, con aproximadamente 60 agresiones físicas reportadas contra poseedores de criptomonedas, en comparación con 41 en 2024 y 36 en 2021. Sin embargo, Redbord cree que el número real de ataques ocurridos es significativamente mayor. 

“Muchosdentse registran simplemente como robos o allanamientos, omitiendo el elemento criptográfico, mientras que otros nunca se denuncian debido a la vacilación de las víctimas o la incertidumbre sobre cómo las autoridades manejarán los delitos relacionados con las criptomonedas”, afirmó Redbord.

El riesgo de ciberseguridad denominado “ ataque de llave inglesa ” deriva su nombre de la idea de que incluso las formas más sofisticadas de cifrado y seguridad de datos son susceptibles a la coerción física, como ser amenazado con una “llave inglesa de 5 dólares”.

Estos ataques son indiscutiblemente peores que los exploits de phishing y los hackeos de protocolo, ya que no solo ponen en riesgo los activos sino también las vidas, lo que aumenta los riesgos de mantener una OPSEC adecuada más allá de las mejores prácticas de gestión de billeteras. 

“No importa cuántas precauciones técnicas tomes o cuántos factores utilices para autenticarte, ningún individuo es inmune a los vectores de ataque humanos”, dijo Tor Bair, director ejecutivo de Hybrid Minds Advisory y exdent de la Secret Foundation.

Aunque es difícil cuantificar el número real de ataques con llave inglesa, parece haber un mayor riesgo de victimización o, al menos, una mayor conciencia de la amenaza.

El año pasado, en mayo, el ministro del Interior francés, Bruno Retailleau, habló sobre el aumento de los ataques relacionados con las criptomonedas en el país, que en ese momento era el escenario de aproximadamente un tercio de los ataques con llave inglesa en 2025, incluido el secuestro y la tortura de alto perfil del cofundador de Ledger, David Balland, y su esposa en enero.

Únase a una comunidad premium de comercio de criptomonedas gratis durante 30 días (normalmente $100/mes).

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Plata Pronóstico del Precio: Alcistas del XAG/USD mantienen el control cerca del máximo histórico, por encima de 69.00$La Plata (XAG/USD) prolonga su reciente tendencia alcista bien establecida y sube a un nuevo máximo histórico, alrededor del área de 69.45$, durante la sesión asiática.
Autor  FXStreet
22 de dic de 2025
La Plata (XAG/USD) prolonga su reciente tendencia alcista bien establecida y sube a un nuevo máximo histórico, alrededor del área de 69.45$, durante la sesión asiática.
placeholder
Pronóstico Anual del Precio de Ethereum: ETH preparado para el crecimiento en 2026 en medio de claridad regulatoria y adopción institucionalEthereum (ETH) perdió un 12% de su valor en 2025, disminuyendo de 3.336$ al comienzo del año a 2.930$ en la tercera semana de diciembre, un marcado contraste con la ganancia del 48% de 2024. Pero ese porcentaje no refleja la locura que fue el año de ETH en 2025
Autor  FXStreet
25 de dic de 2025
Ethereum (ETH) perdió un 12% de su valor en 2025, disminuyendo de 3.336$ al comienzo del año a 2.930$ en la tercera semana de diciembre, un marcado contraste con la ganancia del 48% de 2024. Pero ese porcentaje no refleja la locura que fue el año de ETH en 2025
placeholder
Mercados en 2026: ¿Volverán a hacer historia el oro, el Bitcoin y el dólar estadounidense? — Esto es lo que piensan las principales institucionesTras un 2025 turbulento, ¿qué les espera a los mercados de materias primas, Fórex y criptomonedas en 2026?
Autor  Mitrade Team
25 de dic de 2025
Tras un 2025 turbulento, ¿qué les espera a los mercados de materias primas, Fórex y criptomonedas en 2026?
placeholder
Oro Previsión del Precio: El XAU/USD salta por encima de 4.400$ por las tensiones entre EE.UU. y VenezuelaEl precio del Oro (XAU/USD) sube a alrededor de 4.400$ durante las primeras horas de negociación asiáticas del lunes. El metal precioso extiende su tendencia alcista en medio de un renovado aumento en el riesgo geopolítico tras la captura del presidente venezolano Nicolás Maduro por parte de los Estados Unidos (EE.UU.)
Autor  FXStreet
El dia de ayer 01: 23
El precio del Oro (XAU/USD) sube a alrededor de 4.400$ durante las primeras horas de negociación asiáticas del lunes. El metal precioso extiende su tendencia alcista en medio de un renovado aumento en el riesgo geopolítico tras la captura del presidente venezolano Nicolás Maduro por parte de los Estados Unidos (EE.UU.)
placeholder
EUR/USD se estabiliza cerca de 1.1720 mientras el operador ignora el nerviosismo por VenezuelaEl EUR/USD recuperó algo de terreno el lunes a pesar de que rebotó en mínimos diarios cerca de 1.1710 y terminó la sesión sin cambios alrededor de 1.1718 a medida que mejoró el apetito por el riesgo, a pesar de las crecientes tensiones geopolíticas
Autor  FXStreet
13 hace una horas
El EUR/USD recuperó algo de terreno el lunes a pesar de que rebotó en mínimos diarios cerca de 1.1710 y terminó la sesión sin cambios alrededor de 1.1718 a medida que mejoró el apetito por el riesgo, a pesar de las crecientes tensiones geopolíticas
goTop
quote