Quince víctimas han sido estafadas por un total de 9,4 millones de dólares en las últimas cuatro semanas por una sola persona que se dedica a envenenamientos a domicilio.
El analista de datos en cadena Specter (@SpecterAnalyst) alertó sobre las pérdidas el 27 de agosto. Los saldos robados se intercambiaron por USDD, una criptomoneda estable basada en Tron, y luego se canalizaron a una billetera de consolidación.
Un solo estafador ha robado 9,4 millones de dólares a 15 víctimas en la Tron durante las últimas cuatro semanas utilizando un truco sencillo llamado "envenenamiento de direcciones", según el investigador de la cadena de bloques Specter, que publica como "SpecterAnalyst" enX.
Las dos mayores víctimas perdieron 2,5 millones de dólares cada una. Los fondos robados se intercambiaron por USDD, una criptomoneda estable en Tron, y se transfirieron a una billetera principal.
La analista Stacy Muur (@stacy_muur) explicó el 26 de agosto que el envenenamiento de direcciones comienza cuando un atacante envía pequeñas cantidades de criptomonedas desde direcciones falsas que se ven casi idénticasdentlas reales que las víctimas han usado anteriormente. Estas transacciones se denominan transacciones de polvo.
Cuando los usuarios copian estas direcciones falsas de su historial de transacciones, envían su dinero directamente al ladrón en lugar de al destinatario previsto.
Debido a que las direcciones de blockchain son largas cadenas de letras y números (42 caracteres para Ethereum), la mayoría de las carteras solo muestran los primeros y los últimos caracteres, y los usuarios se acostumbran a reconocer las direcciones solo por esas partes visibles.
El 22 de agosto, la firma de inversión Bofur Capital perdió alrededor de 2 millones de dólares con esta misma táctica. El atacante envió 0,0002 USDC desde una dirección falsa 20 horas antes de la transferencia real.
Cuando Bofur retiró dinero de la plataforma de préstamos Compound, copió la dirección incorrecta de su historial. El ladrón intercambió los USDC robados por la criptomoneda estable DAI para evitar que le congelaran los fondos.
MetaMask, propiedad de ConsenSys, y Trust Wallet han añadido protecciones contra este ataque, pero sus funciones de seguridad funcionan principalmente en cadenas EVM como Ethereum, BNB Smart Chain, Polygon, etc., no Tron.
MetaMask ahora muestra una advertencia si los primeros y los últimos cuatro caracteres de una dirección coinciden con los de un destinatario anterior, pero el carácter central es diferente.
Trust Wallet lanzó en marzo la función "Protección contra el envenenamiento de direcciones", que comprueba cada dirección con una base de datos de direcciones fraudulentas conocidas y muestra una comparación lado a lado si encuentra alguna coincidencia.
Trust Wallet afirma haber detectado más de 225 millones de intentos de envenenamiento, con más de 500 millones de dólares robados confirmados. Esto equivale a unos 34.000 ataques por hora. Cryptopolitan ha documentado que las tarifas de gas más bajas de Ethereum hacen que las transacciones masivas de criptomonedas sean económicamente viables e incluso inflan el número de transacciones diarias de la red.
Cryptopolitan también informó que, tras un robo de 50 millones de dólares en diciembre, Binance Changpeng Zhao, pidió a todos los usuarios de monederos digitales que revisaran si había direcciones fraudulentas y las bloquearan.
Hasta que todas las billeteras implementen medidas de seguridad en todas las cadenas, los usuarios deben protegerse verificando cada carácter de la dirección y guardando las direcciones de confianza en la libreta de direcciones de la billetera en lugar de copiarlas del historial. Los usuarios también pueden realizar una pequeña transacción de prueba antes de transferir grandes cantidades de dinero.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.