Un usuario pierde $32 millones en ataque de phishing

Un usuario de criptomonedas fue víctima de un ataque de phishing el 27 de septiembre, perdiendo la impresionante suma de 32 millones de dólares en tokens Spark Wrapped Ethereum (spWETH). La billetera comprometida, que termina en «e57», quedó vacía d

Ethereum28/09/2024Criptomonedas HoyCriptomonedas Hoy

Un usuario de criptomonedas fue víctima de un ataque de phishing el 27 de septiembre, perdiendo la impresionante suma de 32 millones de dólares en tokens Spark Wrapped Ethereum (spWETH). La billetera comprometida, que termina en «e57», quedó vacía de 12,083 spWETH tras este ataque sofisticado. Según la empresa de seguridad CertiK, los fondos fueron inicialmente transferidos a una dirección que comienza con «0x471c», y posteriormente se distribuyeron en varias carteras adicionales.

Fondos distribuidos en varias carteras

De los 32 millones de dólares, aproximadamente 26 millones fueron transferidos inicialmente a una cartera, y desde ahí, a otras cuatro direcciones. Estas se identificaron con los prefijos «0x105c», «0x278d», «0x408d» y «0xfaf2», recibiendo montos de entre 1,750 y 3,730 ETH cada una. La identidad del titular de la billetera comprometida aún no se ha confirmado, aunque hay especulaciones de que podría pertenecer a Shixing Mao, fundador de F2Pool, una conocida plataforma de minería de criptomonedas.

Aumento de ataques de phishing en 2024

Agosto de 2024 fue testigo de un aumento significativo en los ataques de phishing en el ámbito cripto, con un incremento del 215%. Según la firma de seguridad Scam Sniffer, más de 9,000 usuarios fueron víctimas de estas estafas, y las pérdidas totales superaron los 66 millones de dólares solo en ese mes. En uno de los casos más grandes, una sola cartera perdió 55 millones de dólares en un ataque dirigido a su propiedad de proxy.

Software de phishing más sofisticado

Un informe de septiembre reveló la aparición de una nueva versión del software malicioso AngelX, diseñado específicamente para estafar a usuarios de criptomonedas. Esta herramienta desplegó más de 300 aplicaciones descentralizadas de phishing en solo cuatro días, enfocándose en redes blockchain emergentes como The Open Network (TON) y Tron. Una de las características más preocupantes de AngelX es su nuevo panel de control, que permite a los estafadores crear estafas de phishing aún más personalizadas y avanzadas.

Peligros en motores de búsqueda

El 11 de septiembre, Scam Sniffer también advirtió que algunos motores de búsqueda, como DuckDuckGo, habían mostrado enlaces fraudulentos a sitios falsos de Etherscan, lo que facilitaba que los usuarios, al conectar sus carteras MetaMask, cayeran en las trampas de los hackers.

Te puede interesar
Lo más visto

Suscríbete al newsletter para recibir periódicamente las novedades en tu email