Siga CriptoPasion en
Un inversor en criptomonedas perdió 10 Bitcoins (BTC) y otros 1,5 millones de dólares en NFTlo que suma una pérdida de casi 2 millones de dólares en valores corrientes. Al principio, el usuario culpó a Ledger, el fabricante de la billetera que utilizó. Sin embargo, el caso aparentemente fue un ataque de phishing mezclado con fracaso personal. Además, Jefferson Rondolfo, fundador de KriptoBR y revendedor oficial de Ledger en Brasil, destacó que el inversor tampoco puso la contraseña en su cartera. Esto facilitó que los piratas informáticos utilizaran el phishing, invadieran y robaran fondos. Este caso ilustra la necesidad de que los usuarios de criptomonedas tengan billeteras seguras y les agreguen protecciones. y uno de Las principales billeteras Web3, Best Wallet (BEST), tienen abierta su preventa de tokens. Con más de US$4 millones en su preventa pública, Best Wallet es la mejor opción del mercado para aprovechar lanzamientos imperdibles y mantener tus tokens seguros. Puedes adquirir el tuyo haciendo clic aquí y participando en la preventa.
entender el caso
El jueves (12), el inversor, que utiliza el seudónimo de Anchor Drops, acudió a X y reveló su pérdida. Según la publicación, tenía 10 BTC y otra colección de NFT almacenados en un Ledger Nano S. Pero cuando fue a ver su saldo final, todo había desaparecido.

Fuente: X. En un primer momento, el inversionista afirmó que no había firmado ninguna transacción sospechosa y nunca había dejado su clave privada expuesta en Internet. Sin embargo, la comunidad X lo solucionó a través del servicio Notes después Otro usuario explicó que Anchor Drops en realidad cometió un error.. Este usuario, identificado con KDean, explicó que la cartera del inversor tenía al menos tres firmas de transacciones realizadas en protocolos sospechosos. Las firmas estaban fechadas hace tres años, pero aparentemente el malware activó el phishing y obtuvo acceso a la billetera, robando todas las criptomonedas.
Una de las transacciones está identificada como “Fake_Phishing5443” y se firmó hace 1.019 días, es decir, casi tres años. A pesar del tiempo, la estafa funcionó y los piratas informáticos pudieron acceder a Ledger y desviar los fondos robados.

Fuente: X.
¿Cómo sucedió esto?
Un punto curioso fue que el ataque de phishing se produjo en una dirección de Ethereum (ETH), no en una de BTC. Por lo tanto, uno de los usuarios de X afirmó que era imposible que este “cross phishing” ocurriera entre diferentes blockchains. En respuesta, KDean explicó que la estafa no era el único problema.
“Sí, todos lo sabemos. Si lees el hilo verás que solo había una parte. También dije que es un compromiso de frase inicial o una estafa de phishing de Ledger Live. Esto fue antes de que se conociera como BTC en lugar de WBTC (Wrapped Bitcoin)”, explicó.
Lo mismo dijo Jefferson Rondolfo, creador de KriptoBR. Según el empresario, la ausencia de una frase inicial Puede comprometer en gran medida la seguridad de su billetera.
“En el caso específico reportado, se puede observar que el usuario no utilizó Passphrase, una capa adicional de seguridad que siempre recomendamos a nuestros clientes. La ausencia de esta medida puede exponer los criptoactivos a riesgos, especialmente si la frase de recuperación se almacena de forma insegura, como a través de fotografías o archivos digitales, que son blancos fáciles de ataques”, dijo.
Las frases iniciales son una forma adicional de garantizar la seguridad de la billetera además de las 12 o 24 contraseñas. Con este tipo de contraseña, ningún hacker puede acceder a la billetera y robar tus criptomonedas, lo que proporciona una capa adicional de seguridad.
Pasos de un ataque
Rondolfo también explicó que en casos como este la víctima puede enfrentar algunas etapas similares a las etapas del duelo por la pérdida de un ser querido. Estas tres fases caracterizan el comportamiento estándar que puede afectar a las víctimas, especialmente a aquellas con menos experiencia en el mercado. La primera fase es “negación“, en el que estaba Anchor Drops al revelar su pérdida en X. En esta etapa, el usuario busca atribuir la responsabilidad a factores externoscomo fallos del dispositivo o del fabricante. Eso es exactamente lo que sucedió cuando interrogó a Ledger y cuando afirmó que no había cometido ningún error. Luego la víctima ingresa al “tal vez«, cuando indicios de que puede haber habido un error personalcomo el almacenamiento inadecuado de la frase de recuperación. En esta etapa, el usuario comienza a considerar esta posibilidad, pero rara vez lo admite públicamente. Finalmente viene el “aceptación“, explica Rondolfo.
“La mayoría de los casos avanzan a esta fase, donde el usuario, al revisar los pasos de configuración y uso, reconoce el error humano. Sin embargo, como ya se ha culpado públicamente al fabricante, es poco probable que esta admisión sea compartida”.
Siga CriptoPasion en
![]()


















