Publi

Siga CriptoPasion en

Una ballena Ethereum, que poseía una gran cantidad de criptomonedas ETH, fue víctima de un ataque de phishing, lo que provocó la pérdida de 15.000 ETH, equivalentes a más de R$ 120 millones. PeckShield Alert, una empresa de análisis y seguimiento de hacks, reveló que el atacante logró robar 4.851 rETH y 9.579 stETH de la billetera de la víctima. Estos tokens sintéticos se originan en las plataformas de apuestas Rocket Pool y Lido, respectivamente. La acción criminal del invasor no quedó ahí. Poco después del robo, transfirió 1,6 millones a la moneda estable DAI, ampliando aún más sus ganancias mal habidas. El hacker también utilizó el intercambio de criptomonedas FixFloat, que no requiere ninguna verificación de identidad, y transfirió 451.000 DAI a esa plataforma, lo que oscureció aún más el rastro del criminal. Horas más tarde, se detectó un movimiento posterior del atacante cuando transfirió 78.000 DAI adicionales a un mezclador para lavar los activos digitales robados y hacerlos más difíciles de rastrear. Además, se enviaron otros 77.000 DAI al intercambio eXch y otros 1.000 DAI se transfirieron a OKX, lo que indica una estrategia cuidadosamente planificada para dispersar los fondos robados.

Publicidad

robo de ETH

La firma de seguridad Scam Sniffer señaló que la víctima de alguna manera autorizó al estafador a realizar las transacciones firmando una operación con «increaseAllowance», lo que significa dar permiso a otra dirección para gastar una cantidad específica de tokens pertenecientes a la víctima. La supuesta aprobación de la víctima, según la compañía, posiblemente ocurrió en un sitio web falso de criptomonedas, prometiendo lanzamiento aéreo u otros artículos relacionados con el mercado de criptomonedas. Es importante señalar que, en este momento, no se han publicado detalles específicos sobre cómo el atacante convenció a la víctima para que firmara la transacción. “Los inversores y entusiastas de las criptomonedas deben permanecer atentos y seguir las mejores prácticas de seguridad en línea para evitar caer en estafas similares y, sobre todo, nunca hacer clic en nada en el entorno DeFi sin verificar primero las funciones que estarán autorizadas”, dijo Scam Sniffer. Siga CriptoPasion en
Google Noticias CriptoPasion