Publi
  • Una ballena firmó una solicitud de transacción de una fuente desconocida, lo que le provocó la pérdida de 55 millones de dólares en tokens DAI.
  • El hacker convirtió una parte de su exploit en Ether.

El 20 de agosto, un usuario de criptomonedas perdió decenas de millones al ser víctima de un ataque de phishing. Transfirió 55 millones de dólares en monedas estables a la billetera del hacker al aprobar una transacción maliciosa que buscaba vaciar sus activos.

La transacción se produjo cuando confirmaron una solicitud de transacción desconocida en el protocolo Maker, una aplicación descentralizada de préstamos de monedas estables de DeFi. Cuando firmaron la transacción, perdieron los millones que tenían en la moneda estable DAI. Intentaron enviar los activos asociados con esta transacción maliciosa a otra billetera. Sin embargo, la primera transacción que enrutaba los activos a la billetera del actor malicioso se realizó, lo que los dejó con enormes pérdidas y una lección enormemente costosa.

Publicidad

Fuente: Lookonchain

Esa lección es no confirmar ninguna solicitud de transacción que provenga de una fuente desconocida. Los usuarios deben verificar cada transacción y asegurarse de lo que implica antes de firmarlas. La firma de análisis de blockchain Lookonchain se hizo eco de los mismos sentimientos que publicó en X: «Cuando firme una transacción, siempre verifique dos veces antes de hacer clic en «confirmar» y no firme transacciones desconocidas».

También informó sobre el hackeo, afirmando: “La ballena firmó descuidadamente una transacción desconocida hace 13 horas, asignando al propietario de sus 55,47 millones de $DAI en Maker la dirección de phishing “0x0000db5c…41e70000””. El hacker actuó rápidamente después de su exploit para “asignar al propietario una dirección recién creada “0x5D4b” y retiró los 54,47 millones de $DAI”. Luego intercambiaron “27,5 millones de $DAI por 10.625 $ETH”. Los malos actores a menudo convierten sus ganancias mal habidas en ETH para usarlas en mezcladores de criptomonedas y cubrir sus huellas.

Los ataques de phishing están aumentando en el espacio criptográfico a medida que los piratas informáticos intentan engañar a los usuarios desprevenidos. Pueden ocurrir de múltiples formas, incluidas las solicitudes de transacciones maliciosas. De lo contrario, los actores maliciosos convencen a los usuarios de que descarguen malware capaz de robar información de claves privadas o manipular transacciones para enviar fondos a destinos que los usuarios no agregaron como direcciones de destinatario. Un informe de CertiK de julio reveló que en la primera mitad de 2024 se explotaron 498 millones de dólares mediante ataques de phishing.