El phishing por firma aumenta un 200% mientras las pérdidas de enero superan los $6M

ETH2,7%
XAUT0,34%
TOKEN0,77%

En breve

  • Las víctimas de phishing por firma aumentaron más del 200% en enero, con un robo de $6.27 millones, advirtió la firma de seguridad blockchain Scam Sniffer.
  • A pesar del aumento, las pérdidas totales por phishing en 2025 fueron significativamente menores que en 2024.
  • Las tarifas más baratas de Ethereum tras la actualización Fusaka han hecho que tácticas de phishing como ataques masivos de envenenamiento de direcciones sean más atractivas para los estafadores, dijeron los investigadores.

La firma de seguridad blockchain Scam Sniffer advierte de un aumento pronunciado en el phishing por firma, con pérdidas que totalizaron $6.27 millones y 4,700 billeteras drenadas en enero, un incremento del 207% respecto a diciembre. El phishing por firma ocurre cuando los atacantes atraen a los usuarios a aplicaciones descentralizadas maliciosas que les solicitan firmar mensajes fuera de la cadena. Aunque las solicitudes parecen inofensivas, como aprobar un depósito de tokens o listar un NFT, las firmas pueden en cambio autorizar gastos ilimitados de tokens o la transferencia de NFTs, permitiendo a los atacantes drenar las billeteras posteriormente.

Alguien perdió $12.25M en enero copiando la dirección equivocada de su historial de transacciones. En diciembre, otra víctima perdió $50M de la misma manera.

Dos víctimas. $62M desaparecidos.

El phishing por firma también aumentó — $6.27M robados en 4,741 víctimas (+207% respecto a Dic).

Casos principales:
· $3.02M —… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 de febrero de 2026

El aumento de enero contrasta con una tendencia general a la baja en el phishing en criptomonedas durante el último año. Scam Sniffer reportó pérdidas totales por phishing de $83.85 millones en 106,106 víctimas en 2025 en Ethereum y cadenas basadas en EVM, una disminución del 83% en valor y del 68% en víctimas en comparación con 2024. Las pérdidas del mes pasado estuvieron muy concentradas. Dos billeteras representaron aproximadamente el 65% del total robado mediante phishing y otros ataques, incluyendo $3.02 millones obtenidos a través de un ataque de permiso y aumento deAllowance involucrando tokens SLV y XAUt, y $1.08 millones drenados mediante un ataque de permiso. Más allá del phishing por firma, Scam Sniffer señaló el envenenamiento de direcciones y las estafas de permisos como contribuyentes clave. Los atacantes de envenenamiento de direcciones envían transacciones diminutas, o polvo, a los objetivos usando direcciones que se parecen mucho a las legítimas con las que la billetera ya ha interactuado. Cuando los usuarios copian una dirección de su historial de transacciones, pueden enviar involuntariamente fondos a una dirección similar controlada por un atacante.  La actualización Fusaka de Ethereum cambia la economía de las estafas Los investigadores dijeron que tácticas como el envenenamiento de direcciones se han vuelto más atractivas tras la actualización Fusaka de Ethereum, que redujo drásticamente las tarifas de transacción. El investigador de blockchain Andrey Sergeenkov encontró que la creación de nuevas direcciones aumentó el mes pasado, con una semana alcanzando 2.7 millones de nuevas direcciones, aproximadamente un 170% por encima de los niveles típicos. Dijo que aproximadamente dos tercios de las nuevas direcciones recibieron menos de $1 en stablecoins como su primera transacción, en línea con campañas de envenenamiento de direcciones a gran escala.

Sergeenkov argumentó que las tarifas más bajas de Ethereum han cambiado la economía de los ataques masivos de envenenamiento. Aunque las tasas de conversión siguen siendo extremadamente bajas, el menor costo de enviar millones de transacciones de polvo ha hecho que la estrategia sea viable, con las ganancias ahora provenientes de unos pocos errores de alto valor. Además de asegurar que los usuarios verifiquen las transacciones y comprendan qué están firmando o a dónde envían dinero, las billeteras también están intentando introducir funciones para limitar el riesgo de ataques. Tara Annison, jefa de producto en Twinstake, dijo que las billeteras están agregando cada vez más simulaciones de transacciones, advertencias más claras y verificaciones previas a la ejecución para detectar interacciones riesgosas. “Rabby realiza simulaciones previas a la ejecución y te advertirá si estás interactuando con contratos inteligentes maliciosos conocidos o si hay lógica oculta en la transacción”, dijo a Decrypt. Por su parte, Metamask “te da una advertencia grande si el sitio al que te conectas parece un sitio de phishing e incluye advertencias legibles por humanos si la transacción parece que podría hacer algo sospechoso con tus activos”, dijo Annison. Añadió que las funciones de seguridad como esta “se colocan en primer plano para evitar que firmes algo que no deberías”. Decrypt ha contactado a la Fundación Ethereum para comentarios.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

¡Falló catastróficamente la wallet Phantom! Durante el período del Airdrop, el precio de las monedas se descontroló, los saldos se pusieron en cero, y los usuarios estallan exigiendo “que paguen las pérdidas”

La billetera Phantom del ecosistema de Solana sufrió una interrupción del servicio durante el período de airdrops, lo que provocó que el precio de los tokens y los saldos de las cuentas se mostraran de forma anormal, afectando las transacciones de los usuarios. Algunos usuarios sufrieron pérdidas y pidieron una compensación. Expertos en seguridad advirtieron sobre el riesgo de ataques de phishing y recomendaron a los usuarios verificar la información en la cadena. Aunque el problema ya se solucionó, la crisis de confianza aún requiere observación. Este incidente puso de relieve los desafíos del autogestionado de billeteras en cuanto a la estabilidad del sistema y la experiencia de uso.

区块客Hace53m

Circle responde al incidente de robo del Protocolo Drift: la congelación de USDC debe ejecutarse conforme a la ley, e insta a acelerar la legislación en materia de criptografía

El director de estrategia de Circle, Dante Disparte, responde al incidente de robo de Drift Protocol, enfatizando que la congelación de USDC se realiza de manera legal, insta a fortalecer la coordinación entre el derecho y la tecnología, y sugiere que los protocolos DeFi adopten mecanismos de protección del mercado tradicional para impulsar la protección legal de la propiedad y la privacidad financiera.

GateNewshace2h

Aethir bloquea ataques de explotación de vulnerabilidades en puentes entre cadenas, con el control de pérdidas en 90 000 USD y promete compensar

La plataforma de computación en la nube con GPU descentralizada Aethir confirma que su contrato puente de Ethereum fue atacado, con pérdidas controladas por debajo de 90.000 dólares. El equipo desconectó el contrato a tiempo y colaboró con los exchanges para gestionar las billeteras del hacker. El atacante utilizó contratos inteligentes entre cadenas para transferir fondos. Aethir planea publicar la propuesta de compensación la próxima semana; los ingresos se prevén que alcancen 127,8 millones de dólares en 2025.

GateNewshace2h

Bitcoin Depot revela el robo de 3,6 M USD en BTC después de un hack en cuentas de liquidación

Bitcoin Depot informó de una brecha de seguridad en la que los hackers robaron 50.9 BTC, con un valor aproximado de $3.6 millones, al comprometer las credenciales de la cuenta de liquidación interna. Este incidente pone de relieve las vulnerabilidades en la infraestructura operativa de las empresas cripto, subrayando la necesidad de medidas de seguridad reforzadas.

CryptoNewsFlashhace5h

Aethir detiene con éxito un ataque del puente entre cadenas de tokens ATH, con pérdidas de los usuarios por debajo de 90k dólares

Aethir publicó un aviso de seguridad el 10 de abril, confirmando que ha logrado impedir con éxito un ataque malicioso contra el contrato del puente entre cadenas de tokens ATH, con pérdidas inferiores a 90k dólares. Todos los contratos afectados han sido desconectados y el suministro circulante se mantiene íntegro. Aethir colaborará con las plataformas de intercambio y con las autoridades encargadas de hacer cumplir la ley para impulsar la congelación de fondos y el rastreo de los atacantes, y publicará en la comunidad de Discord los avances de la investigación y el plan de compensación.

GateNewshace6h

La filtración del código de Claude desata una crisis de LLM; el hacker ya ha robado el ETH de los investigadores

La investigación en seguridad revela que, en el ecosistema de agentes de LLM, más del 20% de los enrutadores de API gratuitos inyectan activamente código malicioso, lo que provoca robo de activos y crisis de credenciales. Además, el incidente de filtración de código de Claude permitió a los hackers aprovechar la curiosidad de los desarrolladores para distribuir malware. El equipo de investigación propone un mecanismo de defensa en tres capas para hacer frente al riesgo de seguridad de la cadena de suministro.

MarketWhisperhace7h
Comentar
0/400
Sin comentarios