Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

$10M en ETH robado acaba de llegar a Tornado Cash—Esto es lo que sucedió

¿Recuerdas el desastre de phishing de septiembre de 2023? ¿Aquel en el que un ballena fue drenada de $24M en activos en stake? Bueno, el atacante acaba de mover otro $10M en ETH a Tornado Cash el 21 de marzo, y la blockchain dejó un recibo completo.

La Línea de Tiempo

CertiK lo detectó: 3,700 ETH en el mezclador. No eran fondos aleatorios; fueron robados de una víctima de staking de Rocket Pool en septiembre. El hackeo ocurrió en dos movimientos: primero desaparecieron 9,579 stETH, luego se siphonaron 4,851 rETH. ¿Daño total en ese momento? $24 millones.

Cómo funcionó realmente el ataque

Aquí está el sucio secreto que nadie quiere admitir: la víctima lo aprobó ella misma. Bueno, más o menos. Scam Sniffer lo rastreó hasta una transacción de “Aumentar Permiso”. Básicamente, el enlace de phishing hizo que la víctima firmara un contrato inteligente que decía “oye, esta billetera puede gastar mis tokens ahora.” Clásica distracción. El atacante utilizó esta aprobación para drenar ETH en stake directamente.

La Gran Imagen

Esto no está aislado. Según los datos de Scam Sniffer:

  • $47 millones perdidos por phishing solo en febrero
  • El 78% de los robos ocurrió en Ethereum
  • El 86% de los activos robados eran tokens ERC-20

Y los exploits de aprobación de tokens siguen empeorando. Los usuarios de Dolomite perdieron $1.8M el 20 de marzo al usar un contrato antiguo del que se habían olvidado revocar los permisos. Incluso Layerswap fue afectado—$100K de 50 usuarios cuando su sitio fue comprometido (, aunque están reembolsando ).

El Problema Real

Las aprobaciones de tokens son una característica de diseño que se ha convertido en una pesadilla de seguridad. Cuando firmas una aprobación, esencialmente le estás entregando a alguien un cheque en blanco. La mayoría de los usuarios no tienen idea de lo que están autorizando. El atacante puede llevarse tanto como quiera, cuando quiera.

Qué significa esto

El phishing no se está volviendo menos sofisticado, se está volviendo más perezoso. Los atacantes saben que la mayoría de las personas no leerán lo que están firmando. Un enlace sospechoso, una transacción de aprobación, y todo tu portafolio puede desaparecer en un mezclador antes de que te des cuenta.

¿La conclusión? Revoca las aprobaciones antiguas, verifica cada dirección de contrato y asume que cada enlace de phishing está buscando aprobaciones de tokens. Porque alerta de spoiler: lo está.

ETH-3.66%
STETH-3.9%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)