
La industria de los tokens no fungibles a menudo se describe como el "Salvaje Oeste" debido a la prevalencia de tantos hacks y estafas. Las NFT son una tecnología experimental y las regulaciones no están claras, pero también pueden ser enormemente valiosas, lo que las convierte en un objetivo principal para los ciberdelincuentes.
Un ejemplo de ello ocurrió el mes pasado cuando la cuenta del cofundador de Ethereum, Vitalik Buterin, en X (anteriormente conocida como Twitter) fue tomada por actores maliciosos, que rápidamente la aprovecharon para robar una gran cantidad de NFT de sus seguidores.
La cuenta publicó un enlace malicioso que anunciaba una forma de obtener un NFT “Proto-Danksharding” gratuito ofrecido en asociación con Consensys, creador de la popular billetera MetaMask. Sin embargo, cuando los usuarios hicieron clic en el enlace y conectaron sus billeteras para recolectar el NFT, inyectó malware que rápidamente transfirió los activos digitales que contenía a posesión del hacker.
Según el usuario de X @ZachXBT, la estafa recaudó más de $690,000 en NFT, incluido CryptoPunk #3983, valorado en alrededor de $244,000 en ETH.
El incidente subraya la extrema necesidad de que los usuarios protejan adecuadamente sus activos digitales. Las siguientes son algunas herramientas esenciales para garantizar que sus NFT nunca terminen en las manos equivocadas:
Utilice una billetera de hardware
Una billetera de hardware es la billetera más segura que existe. Se la conoce comúnmente como “billetera fría” que almacena activos digitales fuera de línea, lo que brinda una capa adicional de protección.
Con carteras de hardware como Ledger y Trezor, los usuarios deben firmar cada transacción localmente, en el dispositivo, utilizando su clave privada. La clave privada también se almacena en el dispositivo, y el dispositivo se puede desconectar cuando no esté en uso, lo que garantiza que rara vez esté expuesto a Internet. De esta forma, no se podrá habilitar ninguna transacción sin el permiso del usuario.
Las billeteras de hardware son mucho más difíciles de piratear que las de software, por lo que tienen sentido para cualquiera que almacene activos valiosos. Sin embargo, los usuarios deben tener en cuenta que su billetera de hardware no guardará sus activos si ellos mismos, sin darse cuenta, aprueban una transacción maliciosa.
Proteja su frase inicial
Además de utilizar una billetera de hardware, puede utilizar una herramienta especializada conocida como caja de seguridad, como Crypt Keeper o Cryptosteel, para proteger su frase inicial.
La frase inicial actúa como una contraseña para obtener acceso a su billetera criptográfica. Siempre que cree una billetera de software, generará una frase inicial para usted y le pedirá que la mantenga segura. Dependiendo de la billetera, la frase inicial será una cadena de 12 o 24 palabras aleatorias. Puede utilizar esta frase para restaurar su billetera en cualquier PC o teléfono inteligente.
Crypt Keeper y Cryptosteel son dispositivos similares a unidades flash que se pueden utilizar para almacenar cualquier frase inicial. Están fabricados con materiales extremadamente duraderos, como acero de alta calidad y baldosas profundamente grabadas para garantizar la protección contra la degradación de datos, daños por agua e incendio y descargas mecánicas o eléctricas.
Alertese sobre ataques de phishing
La toma de control de la cuenta X de Buterin fue un ejemplo del llamado ataque de “phishing”, en el que se incita a los usuarios a hacer clic en un enlace malicioso. Los piratas informáticos tentarán a los usuarios con la promesa de tokens gratis o acceso a lanzamientos aéreos de NFT, pero en el momento en que hagan clic en el enlace y conecten su billetera, un contrato inteligente malicioso intentará obtener permiso para gastar los activos que contiene. Si el usuario otorga permiso, sus NFT se enviarán inmediatamente a la dirección del hacker. Una vez que esto sucede, son irrecuperables.
Puede evitar esto con la extensión del navegador Blockfence, que sirve como última línea de defensa crítica que alerta a los usuarios cada vez que están a punto de interactuar con una URL sospechosa o un contrato inteligente. Funciona mediante el uso de inteligencia artificial y conocimiento basado en la comunidad para identificar enlaces sospechosos y direcciones de billetera de estafadores conocidos. Cada vez que detecte algo riesgoso, emitirá una alerta roja para notificarle del peligro.
Asegure sus activos digitales
Desafortunadamente, la realidad del espacio criptográfico es que siempre pueden ocurrir hackeos y estafas, sin importar las precauciones de seguridad que tome. Al reconocer esto, FairSide es un servicio descentralizado de protección contra robo de billeteras que cualquiera puede utilizar para asegurar sus activos digitales.
FairSide ofrece sus políticas a cualquier usuario de criptomonedas, cubriendo cualquier tipo de activo digital que tenga en su billetera hasta un valor máximo de 100 ETH ($163,000 al momento de escribir este artículo). Si sus activos digitales son robados mediante un ataque de phishing, puede solicitar una compensación de inmediato. Los terceros verificarán la legitimidad del reclamo y la mayoría se pagará en solo 72 horas.
Lo bueno de FairSide es que es relativamente asequible. A los asegurados se les cobra una tarifa fija de sólo el 1,95% del valor de los activos mantenidos en la billetera protegida. Aquellos con activos por valor de más de 100 ETH, pueden comunicarse con FairSide para obtener una póliza personalizada.
