Muchos inversores en criptomonedas dependen de copiar y pegar direcciones de billeteras desde su historial de transacciones anteriores sin comprender el verdadero riesgo que implica esta práctica. Un incidente reciente demostró que un solo error al pegar una dirección incorrecta puede llevar a la pérdida definitiva de millones de dólares que no se pueden recuperar.
Incidente de pegar la dirección: cómo se transfirieron 4,556 ETH por error
El inversor (0xd674) intentaba enviar fondos a la billetera de Galaxy Digital, que normalmente recibe transferencias en la dirección 0x6D90CC…dD2E48. Pero lo que ocurrió fue que, al intentar copiar y pegar la dirección desde su historial de transacciones, terminó copiando una dirección completamente diferente, falsificada por un atacante.
En ese momento, 4,556 unidades de Ethereum (ETH), valoradas en ese entonces en 12.4 millones de dólares, fueron transferidas directamente desde la billetera del inversor a la del atacante. La operación duró solo unos segundos, y los fondos quedaron fuera de alcance para ser recuperados, ya que las transacciones en blockchain no se pueden revertir ni cancelar.
Técnica del hacker para crear direcciones falsificadas
El atacante no dependió de una habilidad técnica compleja, sino de un profundo entendimiento del comportamiento de los inversores. Utilizó una técnica conocida como “Ingeniería Social”, creando una dirección falsa que se parecía casi idéntica a la verdadera de Galaxy Digital. La clave es que las direcciones en blockchain son muy largas, por lo que la mayoría de las personas solo prestan atención a las primeras y últimas letras.
El hacker se aseguró de que las cuatro primeras y las cuatro últimas letras coincidieran con la dirección real. Luego envió pequeñas transacciones de prueba desde esta dirección falsa para darle un aspecto legítimo y que apareciera en el historial de transacciones de la víctima. Cuando el inversor volvió a copiar y pegar desde su registro, sin querer eligió la dirección falsa.
Lecciones clave para evitar errores de pegar costosos
La experiencia y habilidad en el campo de las criptomonedas no protegen contra este tipo de errores. Incluso los traders profesionales y con larga experiencia caen víctima de estos trucos.
Antes de enviar cualquier cantidad de criptomonedas:
Verifica cada carácter de la dirección - no confíes solo en la apariencia general de la dirección
No confíes únicamente en el historial antiguo - las direcciones falsificadas ya pueden estar en tu registro
Tómate siempre tu tiempo - la rapidez en la ejecución aumenta la probabilidad de error
Usa doble verificación - comprueba la dirección al menos dos veces antes de confirmar la transacción
Las transacciones en criptomonedas son irreversibles, y una vez que envías fondos, no hay un “botón de deshacer” para recuperarlos. Cuanto más cuidadosos seamos al pegar y verificar direcciones, menor será la probabilidad de convertirnos en la próxima víctima de este tipo de ataques cuidadosamente planeados.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Un error al pegar la dirección le cuesta a un inversor 12.4 millones de dólares en Ethereum
Muchos inversores en criptomonedas dependen de copiar y pegar direcciones de billeteras desde su historial de transacciones anteriores sin comprender el verdadero riesgo que implica esta práctica. Un incidente reciente demostró que un solo error al pegar una dirección incorrecta puede llevar a la pérdida definitiva de millones de dólares que no se pueden recuperar.
Incidente de pegar la dirección: cómo se transfirieron 4,556 ETH por error
El inversor (0xd674) intentaba enviar fondos a la billetera de Galaxy Digital, que normalmente recibe transferencias en la dirección 0x6D90CC…dD2E48. Pero lo que ocurrió fue que, al intentar copiar y pegar la dirección desde su historial de transacciones, terminó copiando una dirección completamente diferente, falsificada por un atacante.
En ese momento, 4,556 unidades de Ethereum (ETH), valoradas en ese entonces en 12.4 millones de dólares, fueron transferidas directamente desde la billetera del inversor a la del atacante. La operación duró solo unos segundos, y los fondos quedaron fuera de alcance para ser recuperados, ya que las transacciones en blockchain no se pueden revertir ni cancelar.
Técnica del hacker para crear direcciones falsificadas
El atacante no dependió de una habilidad técnica compleja, sino de un profundo entendimiento del comportamiento de los inversores. Utilizó una técnica conocida como “Ingeniería Social”, creando una dirección falsa que se parecía casi idéntica a la verdadera de Galaxy Digital. La clave es que las direcciones en blockchain son muy largas, por lo que la mayoría de las personas solo prestan atención a las primeras y últimas letras.
El hacker se aseguró de que las cuatro primeras y las cuatro últimas letras coincidieran con la dirección real. Luego envió pequeñas transacciones de prueba desde esta dirección falsa para darle un aspecto legítimo y que apareciera en el historial de transacciones de la víctima. Cuando el inversor volvió a copiar y pegar desde su registro, sin querer eligió la dirección falsa.
Lecciones clave para evitar errores de pegar costosos
La experiencia y habilidad en el campo de las criptomonedas no protegen contra este tipo de errores. Incluso los traders profesionales y con larga experiencia caen víctima de estos trucos.
Antes de enviar cualquier cantidad de criptomonedas:
Las transacciones en criptomonedas son irreversibles, y una vez que envías fondos, no hay un “botón de deshacer” para recuperarlos. Cuanto más cuidadosos seamos al pegar y verificar direcciones, menor será la probabilidad de convertirnos en la próxima víctima de este tipo de ataques cuidadosamente planeados.
#ETH