Volver

Usuario pierde más de $12 millones en Ethereum tras estafa de “address poisoning”

editor avatar

Editado por
Luis Blanco

31 enero 2026 20:34 UTC
  • Un inversor perdió 12,4 millones de dólares en Ethereum debido a un ataque de address poisoning tras enviar fondos por error a un monedero fraudulento.
  • Specter informó que el hacker "roció" la wallet de la víctima durante dos meses con una pequeña transacción para plantar la dirección falsa en la actividad reciente.
  • Scam Sniffer y otros observadores de seguridad afirman que el incidente destaca la necesidad de dejar de usar el historial de transacciones para pagos recurrentes.
Promo

Un inversor de criptomonedas perdió 4,556 Ethereum, valorados en aproximadamente 12,4 millones de dólares, tras ser víctima de un sofisticado ataque de “address poisoning”.

Specter, un analista seudónimo de blockchain, informó que el robo ocurrió aproximadamente 32 horas después de que el atacante “rociara” el monedero de la víctima con una transacción pequeña.

¿Cómo una dirección similar pero falsa le costó millones de dólares a un holder de Ethereum?

Según el análisis on-chain de Specter, el atacante pasó dos meses vigilando la actividad de transacciones de la víctima. Durante este tiempo, el hacker identificó específicamente una dirección de depósito usada para liquidaciones OTC.

Sponsored
Sponsored

El atacante utilizó software para generar direcciones vanity y crear un monedero similar. Esta dirección fraudulenta compartía exactamente los mismos caracteres iniciales y finales que la dirección de destino de la víctima.

El address poisoning se basa en que los usuarios suelen revisar solo los primeros y últimos caracteres de una cadena hexadecimal larga. En este caso, la dirección fraudulenta y la dirección OTC legítima parecían idénticas a simple vista.

El atacante primero hizo una pequeña transacción al monedero de la víctima, una táctica pensada para aparecer en el registro de actividad del usuario. Esta estrategia aseguraba que la dirección maliciosa se viera en la parte superior del historial de “transacciones recientes”.

Al confiar en esta lista alterada, la víctima copió sin darse cuenta la dirección envenenada en vez de la fuente legítima al intentar mover los 12,4 millones de dólares en ETH.

El ataque de address poisoning.
El ataque de address poisoning. Fuente: Scam Sniffer

Este caso es el segundo robo mayor de ocho cifras a través de este vector específico en las últimas semanas. El mes pasado, otro trader de criptomonedas perdió aproximadamente 50 millones de dólares en un esquema casi idéntico.

Algunos participantes de la industria afirman que estos ataques aumentan porque las interfaces de monederos suelen recortar las direcciones para ahorrar espacio en pantalla. Así, se ocultan los caracteres del medio, que es donde están las diferencias.

Mientras tanto, este incidente plantea dudas serias sobre los protocolos de verificación entre inversores institucionales. Mientras que los traders minoristas suelen copiar y pegar las direcciones, las entidades que mueven millones normalmente utilizan listas blancas estrictas y hacen transacciones de prueba.

Por ello, la empresa de seguridad blockchain Scam Sniffer ha recomendado a los inversores dejar de confiar en el historial de transacciones para pagos recurrentes con criptomonedas. En cambio, sugieren utilizar libretas de direcciones verificadas y programadas para reducir el riesgo de engaños en la interfaz.

Descargo de Responsabilidad

Descargo de responsabilidad: en cumplimiento de las pautas de Trust Project, BeInCrypto se compromete a brindar informes imparciales y transparentes. Este artículo de noticias tiene como objetivo proporcionar información precisa y oportuna. Sin embargo, se recomienda a los lectores que verifiquen los hechos de forma independiente y consulten con un profesional antes de tomar cualquier decisión basada en este contenido.

Patrocinado
Patrocinado