Si has estado en web3 durante más de cinco minutos, has sido estafado, casi has sido estafado o estás a un mal clic de unirte al club. No importa los grandes tirones de alfombra que hacen titulares. Considera las cosas habituales como las ventanas emergentes falsas de MetaMask, enlaces de intercambio descentralizados que parecen legítimos pero no lo son, o páginas de puente aleatorias que Google felizmente empuja a la parte superior de tu búsqueda.
En 2024, las estafas de criptomonedas generaron al menos $9.9 mil millones en ingresos ilícitos, con Chainalysis advirtiendo que el total podría alcanzar un récord de $12.4 mil millones a medida que lleguen más datos. El fraude en el sector se está volviendo más agudo, con estafadores utilizando sitios de phishing más convincentes, plataformas de finanzas descentralizadas falsas y tácticas de ingeniería social. La sofisticación hace que la detección sea más difícil y las pérdidas más grandes, erosionando la confianza del usuario. Incluso los traders experimentados están siendo atrapados.
Y aún así, la comunidad cripto más amplia a menudo atribuye esto al costo de hacer negocios, lo cual es una locura. Imagina si cada vez que inicias sesión en la banca en línea, hubiera una posibilidad de uno en diez de que fuera un sitio falso. La gente se amotinaría. Sin embargo, en web3, hay un encogimiento de hombros; la gente tuitea “mantente seguro, anon” y espera lo mejor. Este es un problema solucionable.
La tecnología ya existe para detectar sitios de phishing, contratos inteligentes falsos y puentes maliciosos antes de que interactúes con ellos. El problema es que esto se ha tratado como un extra opcional en lugar de una parte central de la pila. La gente está perdiendo miles de dólares semanalmente intercambiando tokens en lo que parecía una interfaz de intercambio legítima. La única cosa que los salva a menudo es una herramienta de seguridad basada en el navegador que marca la página segundos antes de que presionen “Confirmar.”
Enmarcar el phishing como un problema de seguridad personal subestima groseramente su influencia en el mercado más amplio. La adopción minorista no se detiene porque la tecnología no sea lo suficientemente escalable. Se detiene porque la gente no confía en que su dinero esté seguro. Si bien algunos argumentarán que las capas de seguridad son solo puntos centrales de falla, ya hay una dependencia significativa de los proveedores de infraestructura, indexadores, nodos de llamada a procedimiento remoto, billeteras y docenas de otros puntos críticos. Pretender que agregar una protección robusta contra el phishing de alguna manera compromete el ethos es una excusa débil, dados los altos riesgos.