Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosStocksEarnInstituciónIA y más
Ataque activo entre cadenas drena más de 107.000 dólares de cientos de billeteras cripto

Ataque activo entre cadenas drena más de 107.000 dólares de cientos de billeteras cripto

DeFi PlanetDeFi Planet2026/01/04 09:43
Mostrar el original
Por:DeFi Planet

Resumen rápido 

  • Un exploit cross-chain en curso ha drenado más de $107.000 de cientos de billeteras a lo largo de blockchains compatibles con EVM
  • Los atacantes están apuntando a muchas billeteras pequeñas, utilizando tácticas similares al address poisoning y al compromiso de claves privadas
  • Las brechas recientes muestran que la mayor amenaza para el mundo cripto está pasando de los smart contracts a la seguridad en la capa humana

 

Un exploit cross-chain en vivo está drenando fondos de cientos de billeteras cripto en múltiples blockchains compatibles con EVM, con pérdidas totales que ya superan los $107.000 y siguen en aumento.

El investigador de blockchain ZachXBT dio la alarma temprano el viernes, señalando que si bien las pérdidas individuales son relativamente pequeñas, a menudo por debajo de los $2.000 por billetera, la escala y coordinación del ataque sugieren una amenaza subyacente mucho más seria.

Lo que sabemos hasta ahora


Según ZachXBT, el exploit parece estar vinculado a una dirección de billetera sospechosa (0xAc29bFB*) que se cree está conectada con los robos en curso. Las víctimas están distribuidas entre varias chains EVM, indicando una operación altamente coordinada.

El investigador está compilando activamente direcciones de víctimas verificadas y ha instado a los usuarios afectados a contactarlo directamente por X mientras la situación sigue desarrollándose.

En lugar de apuntar a una sola billetera de alto valor, los atacantes están drenando numerosas billeteras pequeñas, una estrategia que les permite extraer fondos silenciosamente mientras evitan la detección inmediata.

La estrategia multi-chain prende alarmas


Investigadores en seguridad afirman que la ejecución cross-chain del ataque apunta a una infraestructura sofisticada, que permite a los actores de amenazas operar simultáneamente en múltiples redes.

El patrón refleja recientes estafas cripto que involucran address poisoning y compromiso de claves privadas, donde los atacantes explotan el comportamiento del usuario o credenciales filtradas en lugar de fallas en smart contracts. Los expertos advierten que este enfoque distribuido maximiza las ganancias generales y da tiempo a los atacantes antes de que las víctimas puedan reaccionar.

El hackeo a Trust Wallet resalta los crecientes riesgos de seguridad


La advertencia llega poco después de la brecha en Trust Wallet en Navidad, que drenó aproximadamente entre $7 y $8,5 millones de los usuarios tras la instalación de una extensión de navegador maliciosa.

La CEO de Trust Wallet, Eowyn Chen, confirmó que la extensión de Chrome de la empresa fue retirada temporalmente de la Chrome Web Store debido a un problema técnico, lo que retrasó el acceso a una herramienta de verificación de reclamos para las víctimas.

Las investigaciones revelaron que una versión comprometida (v2.68) de la extensión contenía código oculto que recolectaba las frases de recuperación de los usuarios. El lanzamiento malicioso pasó el proceso de revisión de Chrome, permitiendo que pareciera legítima mientras posibilitaba a los atacantes drenar fondos en Ethereum, Bitcoin y Solana.

Trust Wallet rastreó el incidente hasta un ataque más amplio a la cadena de suministro denominado “Sha1-Hulud”, el cual explotó credenciales filtradas en GitHub y una clave de API comprometida de la Chrome Web Store, eludiendo por completo los sistemas internos de aprobación.

 

Tomá el control de tu portafolio cripto con MARKETS PRO, la suite de herramientas analíticas de DeFi Planet.”

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

¡Starship de SpaceX (SPCX.US) entra en órbita por primera vez! Lleva a bordo 26 satélites Starlink V3 y comienza su misión de "ganar dinero"

El nuevo cohete de carga pesada de la próxima generación de SpaceX, “Starship”, logró entrar exitosamente en la órbita terrestre por primera vez en la mañana del lunes, marcando un hito clave para este costoso proyecto de cohetes.

智通财经•2026/09/28 14:41

Ellison añade 67 millones de acciones de Oracle (ORCL.US) como garantía de préstamo para respaldar la oferta de Paramount (PSKY.US) por la adquisición de Warner por 100 mil millones de dólares.

Como una de las figuras clave impulsando la adquisición de Warner Bros. Discovery por Paramount Global, Lawrence Ellison, presidente ejecutivo y director técnico de Oracle, ha aumentado en 67 millones de acciones la cantidad de acciones de Oracle utilizadas como garantía para préstamos personales en comparación con el año pasado.

智通财经•2026/09/28 13:41

¿Qué señal es esta? La empresa del hijo de Trump invierte 10 millones de dólares en el proveedor de servicios de defensa con drones Draganfly (DPRO.US)

Unusual Machines, respaldada por Donald Trump Jr., junto con una empresa estadounidense de gestión de activos, realizó una inversión de 10 millones de dólares en Draganfly, una compañía canadiense.

智通财经•2026/09/28 13:26