🚨 「La clave privada no se la di a nadie y, al despertar, ¿tenía decenas de miles de U vaciados en un abrir y cerrar de ojos?」Descubre las 3 principales trampas recientes de phishing en carteras nuevas y las reglas de oro para salvar la vida.
En el mundo Web3, lo más doloroso no es que la moneda que compraste caiga de precio; ¡es cuando en un mercado alcista ganas dinero, pero tu cartera se la vacían los hackers en un segundo! Muchas víctimas de robos están completamente confundidas: yo no le di la frase mnemónica a nadie… ¿por qué mis activos desaparecieron de la nada?
¡Los tiempos han cambiado! Ahora, los hackers en cadena ni siquiera necesitan tu clave privada. ¡Estos son 3 tipos de técnicas de phishing nuevas que resultan difíciles de prevenir:
📌 Las 3 principales tácticas de saqueo en cadena que más se están viendo últimamente:
1️⃣ Trampa de «Firma offline sin fricción (Permit / Permit2)»:
Al hacer clic para reclamar unirdrops o al iniciar sesión en un sitio web, aparece una «firma de texto puro» que dice que no se necesita gastar ningún Gas. ¿Crees que es solo una verificación de inicio de sesión? En cuanto confirmas, el hacker obtiene inmediatamente permiso para que llame sin coste a tus tokens; ¡tanto tu $ETH como tus stablecoins se transfieren en su totalidad en 3 segundos!
2️⃣ «Anuncios patrocinados de Google (Ads) y cuentas gemelas de alta imitación en Twitter»:
Al buscar Uniswap, DEXScreener o puentes entre cadenas, la primera opción que aparece en los resultados de búsqueda suele ser el «anuncio patrocinado» que pagó el hacker. La URL solo cambia una letra (por ejemplo, uniiswap). En cuanto conectas tu cartera y autorizas, los activos se vacían al instante.
3️⃣ «Troyano en el portapapeles (intercambio de dirección)»:
Tu computadora o teléfono está infectado con un virus troyano. Cuando copias la dirección para recargar desde el exchange, el troyano reemplaza instantáneamente la dirección pegada en el backend por la dirección del hacker, con las «mismas 4 letras» al inicio y al final. ¡Los pequeños inversores no revisan letra por letra en el medio y terminan siendo los principales afectados!
🛡️ Las 3 reglas para salvar la vida que los veteranos de Web3 llevan grabadas en el ADN:
▫️ Aislamiento de montos grandes (separación frío/caliente): para el apalancamiento, el aireado, la minería y los proyectos mint, usa solo una «cartera temporal desechable (Burner Wallet)» con unas decenas de U; ¡la cartera fría donde guardas los activos principales jamás debe hacer clic en ningún DApp externo!
▫️ No aceptes firmas que no entiendas: especialmente las solicitudes de firma que incluyan etiquetas de advertencia en rojo o que pidan autorización con «límite ilimitado (Unlimited)».
▫️ Crea el hábito de cancelar autorizaciones periódicamente: usa herramientas de Revoke de forma regular para detectar y limpiar autorizaciones de contratos caducadas o de alto riesgo en tu cartera.
💬 Interacción espiritual:
En tus aventuras en cadena, ¿tu cartera alguna vez fue víctima de phishing o fue robada?
▫️ Respuesta 1: ¡Sí caí en la trampa! (Pagaste una dolorosa lección; ahora la sensación de seguridad es muy baja)
▫️ Respuesta 2: ¡Nunca me robaron! (Conciencia de seguridad muy alta; separación estricta de carteras frío/caliente)
👇 Escribe tu número en los comentarios y ayuda a más principiantes a evitar caer en trampas y mantenerse a salvo.
#Security #Web3 #BinanceSquare
En el mundo Web3, lo más doloroso no es que la moneda que compraste caiga de precio; ¡es cuando en un mercado alcista ganas dinero, pero tu cartera se la vacían los hackers en un segundo! Muchas víctimas de robos están completamente confundidas: yo no le di la frase mnemónica a nadie… ¿por qué mis activos desaparecieron de la nada?
¡Los tiempos han cambiado! Ahora, los hackers en cadena ni siquiera necesitan tu clave privada. ¡Estos son 3 tipos de técnicas de phishing nuevas que resultan difíciles de prevenir:
📌 Las 3 principales tácticas de saqueo en cadena que más se están viendo últimamente:
1️⃣ Trampa de «Firma offline sin fricción (Permit / Permit2)»:
Al hacer clic para reclamar unirdrops o al iniciar sesión en un sitio web, aparece una «firma de texto puro» que dice que no se necesita gastar ningún Gas. ¿Crees que es solo una verificación de inicio de sesión? En cuanto confirmas, el hacker obtiene inmediatamente permiso para que llame sin coste a tus tokens; ¡tanto tu $ETH como tus stablecoins se transfieren en su totalidad en 3 segundos!
2️⃣ «Anuncios patrocinados de Google (Ads) y cuentas gemelas de alta imitación en Twitter»:
Al buscar Uniswap, DEXScreener o puentes entre cadenas, la primera opción que aparece en los resultados de búsqueda suele ser el «anuncio patrocinado» que pagó el hacker. La URL solo cambia una letra (por ejemplo, uniiswap). En cuanto conectas tu cartera y autorizas, los activos se vacían al instante.
3️⃣ «Troyano en el portapapeles (intercambio de dirección)»:
Tu computadora o teléfono está infectado con un virus troyano. Cuando copias la dirección para recargar desde el exchange, el troyano reemplaza instantáneamente la dirección pegada en el backend por la dirección del hacker, con las «mismas 4 letras» al inicio y al final. ¡Los pequeños inversores no revisan letra por letra en el medio y terminan siendo los principales afectados!
🛡️ Las 3 reglas para salvar la vida que los veteranos de Web3 llevan grabadas en el ADN:
▫️ Aislamiento de montos grandes (separación frío/caliente): para el apalancamiento, el aireado, la minería y los proyectos mint, usa solo una «cartera temporal desechable (Burner Wallet)» con unas decenas de U; ¡la cartera fría donde guardas los activos principales jamás debe hacer clic en ningún DApp externo!
▫️ No aceptes firmas que no entiendas: especialmente las solicitudes de firma que incluyan etiquetas de advertencia en rojo o que pidan autorización con «límite ilimitado (Unlimited)».
▫️ Crea el hábito de cancelar autorizaciones periódicamente: usa herramientas de Revoke de forma regular para detectar y limpiar autorizaciones de contratos caducadas o de alto riesgo en tu cartera.
💬 Interacción espiritual:
En tus aventuras en cadena, ¿tu cartera alguna vez fue víctima de phishing o fue robada?
▫️ Respuesta 1: ¡Sí caí en la trampa! (Pagaste una dolorosa lección; ahora la sensación de seguridad es muy baja)
▫️ Respuesta 2: ¡Nunca me robaron! (Conciencia de seguridad muy alta; separación estricta de carteras frío/caliente)
👇 Escribe tu número en los comentarios y ayuda a más principiantes a evitar caer en trampas y mantenerse a salvo.
#Security #Web3 #BinanceSquare