Un comerciante en el mercado de criptomonedas perdió 13,5 millones de dólares en moneda digital debido a un ataque de phishing. Esto confirma la empresa de seguridad blockchain PeckShield, que inicialmente había estimado las pérdidas en 27 millones de dólares.
El incidente ocurrió a través de la plataforma de préstamos Venus Protocol. El ataque demuestra una vez más cuán vulnerables pueden ser los usuarios ante los ciberdelincuentes que se hacen pasar por partes confiables.
Ataque de phishing a través de transacción engañosa
El usuario afectado aprobó una transacción maliciosa, lo que permitió al atacante acceder a stablecoins y los llamados wrapped assets. El dinero fue luego extraído directamente de la wallet.
Los ataques de phishing son un método comúnmente utilizado en el sector de las criptomonedas. Las víctimas son engañadas para otorgar autorizaciones o revelar datos sensibles, a menudo a través de mensajes que parecen provenir de una fuente confiable.
Venus Protocol responde a preocupaciones
Venus Protocol respondió a través de las redes sociales y enfatizó que el ataque no fue resultado de un error en los smart contracts. Según la plataforma, la causa probablemente fue un error del usuario.
Como medida de precaución, el protocolo ha sido pausado temporalmente. Esto le da al equipo la oportunidad de realizar controles de seguridad adicionales y reevaluar la seguridad de la plataforma.
Más ataques en septiembre
El incidente no es aislado. A principios de septiembre, varios proyectos de criptomonedas fueron afectados por ataques similares. La empresa de seguridad SlowMist informó que los poseedores de tokens de gobernanza de World Liberty Financial (WLFI) fueron víctimas de un exploit de wallet de phishing.
También el intercambio descentralizado Bunni fue afectado por una vulnerabilidad en sus contratos de Ethereum. Según BlockSec Phalcon, la plataforma perdió aproximadamente 2,3 millones de dólares.
Aumento de la amenaza en el sector de las criptomonedas
La serie de ataques sigue a un mes de agosto inquietante, en el que se perdieron más de 163 millones de dólares en dieciséis incidentes separados.
Según Hank Huang, CEO del instituto de investigación Kronos Research, el número de ataques suele aumentar a medida que el valor de las criptomonedas sube. Los criminales ven en un mercado en ascenso más oportunidades para hacerse con grandes sumas de dinero.
CoinMarketCap niega fuga de datos: no hubo hackeo según la plataforma
En los últimos días, han circulado en línea informes sobre una posible fuga de datos en CoinMarketCap.
Mythos de Anthropic alerta a la criptosector sobre seguridad
Plataformas DeFi deben reforzar su seguridad mientras JPMorgan ya clasifica los ataques de IA como riesgo sistémico.
Nueva malware para macOS del Grupo Lazarus se propaga a través de falsas reuniones
El malware, llamado “Mach-O Man”, fue identificado esta semana por expertos en ciberseguridad.
Más leídos
Empleados de Kraken fotografiaron datos de clientes: la criptoempresa está siendo extorsionada
La plataforma de criptomonedas Kraken está siendo extorsionada por un grupo delictivo que afirma tener datos de clientes. Se presume que nombres y direcciones de unos 2,000 clientes han sido filtrados.
Videollamadas falsas y phishing con IA: así hackeó Corea del Norte la cripto billetera Zerion
Hackers supuestamente vinculados a Corea del Norte utilizaron IA para engañar a empleados de la cripto billetera Zerion. Se robaron 100.000 dólares.
Google invierte 185 mil millones de dólares en nueva generación de IA
La cifra es casi seis veces mayor que hace tres años. Google se esfuerza al máximo para mantenerse por delante de Microsoft y OpenAI.