Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

$24M Robo de Phishing: Cómo las Aprobaciones de Token se Convirtieron en el Boleto Dorado de los Hackers

¿Recuerdas a esa enorme ballena de Ethereum que perdió $24 millones en septiembre de 2023? Giro inesperado: los fondos robados acaban de aparecer en la blockchain la semana pasada, y el manual del hacker revela algo mucho más peligroso que una simple filtración de contraseña.

Esto es lo que pasó:

La víctima fue víctima de phishing y aprobó un contrato malicioso, pensando que era legítimo. ¿Ese clic? Fin del juego. El atacante drenó 9,579 stETH y 4,851 rETH de Rocket Pool en dos transacciones separadas. El 21 de marzo, el equipo de CertiK detectó al hacker moviendo 3,700 ETH (~$10M) directamente a Tornado Cash para cubrir sus huellas. El botín total del atacante se convirtió en 13,785 ETH y 1.64M DAI—un clásico libro de jugadas de lavado de dinero en la cadena.

El verdadero problema: las aprobaciones de tokens son el nuevo vector de ataque

Los ataques de phishing ya no son solo phishing. Según Scam Sniffer, la función “Increase Allowance” es la culpable: permite a los hackers drenar tus tokens indefinidamente una vez que has dado permiso. Solo el mes pasado, casi $47 millones desaparecieron de esquemas de phishing, con el 78% ocurriendo en Ethereum y el 86% involucrando tokens ERC-20.

Luego está el lío de Dolomite. El 20 de marzo, un contrato desactualizado fue explotado para robar $1.8M de usuarios que ya lo habían aprobado. En la misma semana, Layerswap fue comprometido: los hackers siphonaron $100K de 50 usuarios antes de que el proveedor de dominio lo cerrara rápidamente. Layerswap está haciendo reembolsos + compensaciones, pero el daño fue real.

Lo Que Esto Significa Para Ti

Las aprobaciones de tokens son como firmar un cheque en blanco a un extraño. Un contrato malicioso. Un clic descuidado. Y de repente, tu cartera entera puede desaparecer. ¿La lección? Revoca las aprobaciones antiguas. Verifica dos veces las direcciones de los contratos. Nunca apruebes tokens ilimitados.

La comunidad cripto está despertando ante esta amenaza, pero la educación y mejores herramientas de seguridad no pueden llegar lo suficientemente pronto.

ETH6.36%
STETH6.01%
DAI-0.11%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)