$type=ticker$count=12$cols=4$cate=0

Alerta de seguridad: Pérdida de casi $50 millones en USDT por ataque de "address poisoning"

Un trader de criptomonedas sufrió una devastadora pérdida de 49.999.950 USDT (casi 50 millones de dólares) el 20 de diciembre de 2025, al ca...

Un trader de criptomonedas sufrió una devastadora pérdida de 49.999.950 USDT (casi 50 millones de dólares) el 20 de diciembre de 2025, al caer en un sofisticado ataque conocido como "address poisoning" o envenenamiento de direcciones. Este incidente, uno de los mayores robos individuales en cadena de este tipo en 2025, resalta los peligros persistentes en el ecosistema crypto, donde errores humanos simples pueden costar fortunas enteras.

El ataque comenzó cuando la víctima retiró una gran cantidad de USDT desde Binance hacia su wallet personal. Siguiendo una práctica recomendada de seguridad, primero envió una transacción de prueba pequeña, de solo 50 USDT, a la dirección correcta para verificar que todo funcionara bien. Sin embargo, los atacantes, que aparentemente monitoreaban transacciones de alto valor en la blockchain (posiblemente mediante scripts automatizados), actuaron con rapidez. Generaron una dirección falsa que coincidía exactamente en los primeros y últimos caracteres con la dirección legítima —un truco común, ya que la mayoría de las wallets muestran solo el inicio y el final de las direcciones largas, ocultando el medio con puntos suspensivos.

Para "envenenar" el historial de transacciones de la víctima, el estafador envió una cantidad mínima (conocida como "dust" o polvo) desde esa dirección falsa a la wallet de la víctima. Esto insertó la dirección maliciosa en el registro reciente de transacciones, haciendo que pareciera familiar y confiable. Apenas 26 minutos después de la prueba, la víctima copió una dirección de su historial para enviar el monto completo, seleccionando inadvertidamente la falsa. Los fondos irrevertibles terminaron en manos del atacante.

Los estafadores no perdieron tiempo: en menos de 30 minutos, intercambiaron todo el USDT por DAI (una stablecoin descentralizada que no puede ser congelada, a diferencia de USDT que Tether puede bloquear), luego por Ethereum, y depositaron gran parte en Tornado Cash, un mixer que ofusca el rastro de las transacciones. La víctima, desesperada, envió un mensaje on-chain ofreciendo una recompensa de 1 millón de dólares como "white-hat bounty" por la devolución del 98% de los fondos, amenazando con acciones legales internacionales si no se cumplía en 48 horas. Hasta ahora, no hay indicios de recuperación, similar a muchos casos previos.

Este tipo de estafa, que explota hábitos humanos más que vulnerabilidades técnicas, ha cobrado impulso en 2025, contribuyendo a pérdidas totales en crypto que superan los 3.400 millones de dólares según firmas como Chainalysis. Incidentes similares incluyen una pérdida de 71 millones en WBTC en 2024 (que sí se recuperó parcialmente tras negociaciones). El "address poisoning" no requiere hackear wallets ni contratos inteligentes; basta con que la víctima copie la dirección equivocada del historial.

Para evitar caer en esta trampa, la regla esencial es verificar siempre la dirección completa carácter por carácter, especialmente en transferencias grandes. No confíes solo en el inicio y final, ni copies directamente del historial reciente sin chequear. Otras recomendaciones incluyen usar wallets con verificación en pantalla (como hardware wallets), mantener listas de direcciones confiables separadas, ignorar transacciones "dust" no solicitadas y habilitar alertas de seguridad avanzadas. Un segundo de atención puede salvar millones. En un mundo donde las transacciones blockchain son irreversibles, la vigilancia eterna es la mejor defensa contra estos engaños cada vez más refinados.

COMMENTS

Te puede interesar

Nombre

Academia,3,Afganistán,4,Agricultura,4,Alemania,28,Apariciones Marianas,2,Arabia Saudí,4,Argentina,10,Arte,2,Astronomía,3,Australia,8,Austria,4,Baloncesto,1,Bangladés,1,Bélgica,5,Benín,1,Biología,3,Bolivia,4,Boxeo,5,Brasil,5,Budapest,1,Camboya,1,Canadá,6,Chile,3,China,20,Ciclismo,6,Ciencia,26,Ciencia y Tecnología,150,Cine,14,Civilizaciones Perdidas,1,Cocina,24,Colombia,20,Conflictos,66,Congo,2,Conspiraciones,35,Corea del Norte,1,Corea del Sur,1,Crímenes,1,Criptomonedas,84,Criptozología,13,Croacia,1,Cuba,4,Cultura,20,Culturismo,2,Curiosidades,4,Deportes,97,Dinamarca,5,E.E.U.U.,187,Economía,221,Ecuador,5,Editorial,6,Educación,2,Egipto,1,Egiptología,12,El Salvador,1,Empresas,14,Enigmas y Misterios,50,Estonia,1,Expediente X,6,Fantasmas,5,Filipinas,1,Finanzas,20,Fórmula 1,4,Francia,49,Fútbol,70,Gadgets,4,Ganadería,6,Gaza,9,Georgia,1,Grecia,3,Groenlandia,1,Guinea-Bisáu,1,Hawai,1,Historia,1,Holanda,2,Honduras,6,Hungría,4,IA,7,India,7,Indonesia,2,Innovación,2,Internacional,878,Internet,22,Irán,39,Irlanda,6,Israel,42,Italia,12,Japón,10,Kazajistán,1,Korea del Norte,1,Letonia,1,Libros,4,Lugares Misteriosos,25,Madagascar,1,Marruecos,16,Medicina,8,Medio Ambiente,30,Mercados,1,Meteorología,37,México,11,Mitos y Leyendas,82,MMA,3,Moldavia,2,Motociclismo,1,Motor,2,Música,10,Nacional,941,Naturaleza,7,Nepal,3,Newsletter,15,Níger,1,Nigeria,3,Noruega,1,Notas,4,Noticias,139,Nueva Zelanda,1,Nutrición,1,Ooparts,11,Opinión,7,Oposiciones,109,Pakistán,4,Panamá,1,Parapsicología,3,Perú,14,Podcast,1,Política,410,Polonia,14,Portugal,9,Profecías,4,Qatar,3,Radio y TV,76,Redes Sociales,26,Reino Unido,23,Resúmenes,11,Rumanía,2,Rusia,37,Salud,10,Sanidad,1,Siria,2,Smartphones,25,Smartwatches,1,Sociedad,99,Somalia,1,Sorteos,1,Sucesos,351,Suecia,5,Suiza,6,Tailandia,3,Taiwán,6,Tecnología,75,Tenis,4,Turquía,2,Ucrania,24,Ufología,75,Universidad,3,Uruguay,1,Venezuela,81,Videojuegos,2,Yemen,1,
ltr
item
La Verdad Digital: Alerta de seguridad: Pérdida de casi $50 millones en USDT por ataque de "address poisoning"
Alerta de seguridad: Pérdida de casi $50 millones en USDT por ataque de "address poisoning"
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiWl865diXAkIRsH-kxEz-EInXyfdpA5ugBGl5ryfnpACoXJknKR6Ygw1_Ncri4lxkQWWkMWymo5A8xKL_kBb2JBLSAwtYOv4G76Wd4q84TD8ySJoxVF7JhNV9kDyCIf-Rf1li6DjR7Hmx4dD-U5nV5-cwfPFVw8v_Q5_h6dTKpH6sgdLy2FNue0-doqlc7/s320/1000147425.jpg
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiWl865diXAkIRsH-kxEz-EInXyfdpA5ugBGl5ryfnpACoXJknKR6Ygw1_Ncri4lxkQWWkMWymo5A8xKL_kBb2JBLSAwtYOv4G76Wd4q84TD8ySJoxVF7JhNV9kDyCIf-Rf1li6DjR7Hmx4dD-U5nV5-cwfPFVw8v_Q5_h6dTKpH6sgdLy2FNue0-doqlc7/s72-c/1000147425.jpg
La Verdad Digital
https://www.laverdaddigital.com/2025/12/alerta-de-seguridad-perdida-de-casi-50.html
https://www.laverdaddigital.com/
https://www.laverdaddigital.com/
https://www.laverdaddigital.com/2025/12/alerta-de-seguridad-perdida-de-casi-50.html
true
4386273164790084031
UTF-8
Cargando todas las publicaciones No se encontró ninguna publicación VER TODO Leer más Respuesta Cancelar respuesta Borrar Por Inicio PÁGINAS POSTS Ver Todo RECOMENTADO PARA TI ETIQUETA ARCHIVO BÚSQUEDA TODOS LOS POSTS No se encontró ninguna coincidencia con su solicitud Volver a Inicio Domingo Lunes Martes Miércoles Jueves Viernes Sábado Dom Lun Mar Mie Jue Vie Sab Enero Febrero Marzo Abril Mayo Junio Julio Agosto Septiembre Octubre Noviembre Diciembre Ene Feb Mar Abr May Jun Jul Ago Sep Oct Nov Dic ahora mismo 1 minuto atrás $$1$$ minutos atrás 1 hora atrás $$1$$ horas atrás Ayer $$1$$ días atrás $$1$$ semanas atrás hace más de 5 semanas Followers Follow ESTE CONTENIDO PREMIUM ESTÁ BLOQUEADO PASO 1: Compartir. PASO 2: Haga clic en el enlace que compartió para desbloquear Copiar todo el código Seleccionar todo el código Todos los códigos fueron copiados en su portapapeles No se copiaron los códigos / textos, por favor presiona [CTRL]+[C] (o CMD+C con Mac) para copiar