En el mundo de las criptomonedas, donde la seguridad a menudo se asocia con claves privadas y contraseñas complejas, los delincuentes han encontrado el 'talón de Aquiles' de los usuarios: nuestro hábito de copiar direcciones de la historia de transacciones.

El envenenamiento de direcciones (Address Poisoning) es un ataque que se basa no en la piratería de software, sino en la ingeniería social y la falta de atención. A partir de febrero de 2026, este esquema se ha convertido en una de las causas más comunes de pérdidas de grandes sumas.

"Recientemente, un usuario desconocido con la dirección de Ethereum 0xd674 accidentalmente envió 4 556 ETH ($12,4 millones) a una dirección fraudulenta en lugar de un depósito planeado en la compañía Galaxy Digital. Según el investigador de blockchain LookOnChain, la wallet de la víctima había estado trasladando regularmente grandes sumas a la dirección de la wallet de depósito de Galaxy Digital 0x6D90CC…dD2E48. El estafador creó una dirección que se ve casi idéntica: los primeros y últimos caracteres coinciden con la dirección legal. Después de una serie de transacciones 'de polvo', la dirección fraudulenta terminó en el historial de operaciones de la víctima. Cuando copió la dirección para una gran transferencia, accidentalmente insertó el registro falso y envió allí todo su Ethereum.

El incidente ocurrió en solo unas horas, y recuperar los fondos es prácticamente imposible: las transacciones en la blockchain son irreversibles, y los estafadores a menudo convierten lo robado instantáneamente a través de servicios de mezcla. Esta historia se ha convertido en otro ejemplo de lo que se conoce como address poisoning, una táctica fraudulenta que explota el hábito de los usuarios de copiar direcciones de la lista de transacciones anteriores.

🛠 Cómo funciona la mecánica del 'envenenamiento'

Todo el proceso se puede dividir en tres etapas:

1. Vigilancia: Los estafadores utilizan bots para monitorear la blockchain (por ejemplo, las redes Ethereum, BSC o Polygon) en busca de transacciones grandes o frecuentes.

2. Creación de un 'espejo' (Vanity Address): Con programas generadores especiales, un atacante crea una dirección que es casi idéntica a la tuya o a la que envías dinero con frecuencia. Normalmente coinciden los primeros y últimos 4-8 caracteres (por ejemplo, `0x1234...abcd`).

3. Inyección de 'veneno': Un estafador envía a tu wallet una transacción de cero o una suma insignificante ('ataque de polvo'). Ahora esta dirección falsa aparece en tu lista de transacciones recientes.

🎯 La trampa se cierra:

La próxima vez que quieras enviar fondos, abres la historia, ves los primeros y últimos dígitos familiares de la dirección, la copias y presionas 'Enviar'. El dinero va directo al bolsillo del estafador.

⚠️ ¿Por qué funciona esto? (Psicología e interfaz)

Acortamiento de direcciones: La mayoría de los wallets de criptomonedas (MetaMask, Trust Wallet y otros) ocultan la parte media de la dirección por conveniencia, mostrándola como `0x123...abcd`. Esto es un camuflaje perfecto para una dirección 'espejo'.

Confianza en la historia: Nos hemos acostumbrado a pensar que si una transacción está en nuestro historial, es segura. Los estafadores rompen este estereotipo.

Apresuramiento: En el dinámico mundo de las criptos (especialmente durante pumps o caídas, como ahora en febrero de 2026), los traders a menudo actúan en piloto automático.

🛡 Cómo proteger tu capital: 5 reglas de oro

1. Nunca copies de la historia: Siempre toma la dirección del destinatario de la fuente original (libreta de direcciones, sitio web oficial del exchange o a través de un código QR).

2. Usa la 'libreta de direcciones': Todos los wallets modernos tienen una función para guardar contactos. Nombra tus direcciones frecuentes (por ejemplo, 'Mi depósito de Binance' o 'Wallet fría').

3. Verifica el medio de la dirección: No te desanimes en verificar no solo el inicio y el final, sino también algunos caracteres en el medio.

4. Transacción de prueba: Si la suma es grande, envía primero el volumen mínimo posible y asegúrate de que ha llegado.

5. Ignora el 'polvo': Si ves tokens desconocidos o transacciones de $0 de direcciones desconocidas, no hagas nada con ellos. Simplemente ignóralos.

El ataque de envenenamiento de direcciones es un desafío para tu atención. No es un hackeo de wallet, sino un 'hackeo' de tu vigilancia. En 2026, cuando las herramientas para crear direcciones falsas se volvieron aún más rápidas, la única protección confiable sigue siendo la vieja regla: 'Confía, pero verifica cada símbolo'.

✌️