🚨 Microsoft ha emitido recientemente una advertencia: ahora existe un tipo de ataque que es cada vez más peligroso. Los hackers ya no se limitan a buscar fallas en las casas de intercambio, ni se basan únicamente en falsificar sitios web. Ahora empiezan a incrustar código malicioso directamente en interacciones de cadena que parecen totalmente normales.
Microsoft ha descubierto que alguien ha ocultado lógica maliciosa en contratos inteligentes de la red BNB Chain, lo que ya ha afectado a miles de dispositivos en todo el mundo. Lo más aterrador es que los usuarios ni siquiera han descargado nada: con solo hacer clic una vez en un “permiso” (autorización), ya ocurre el incidente.
Muchos entienden que los ataques de hackers siguen siendo los de siempre: filtración de claves privadas, robo de carteras, etc. Pero ahora las técnicas han evolucionado. Los atacantes envuelven el código malicioso en cosas como páginas de “airdrops”, operaciones DeFi, reclamaciones de NFT o autorizaciones de contratos. Tú crees que estás recibiendo recompensas, pero en realidad estás otorgando permisos de la cartera a otra persona.
Lo más problemático es que la firma en cadena en sí no distingue entre bueno y malo: el código no te dirá “soy un estafador”. Solo ejecuta las reglas. Un permiso Permit aquí, una Approval con límite infinito allá… y podría ser el comienzo del vaciado de activos.
En los últimos años hemos visto muchas variantes: ventanas emergentes de carteras falsas, direcciones del portapapeles sustituidas, airdrops maliciosos, firmas de phishing; e incluso personas que usaron herramientas de protocolos normales para robar. Las tácticas de los hackers se parecen cada vez más a productos legítimos: las interfaces son cada vez más auténticas, los procesos más coherentes y la inducción más precisa.
Pero en seguridad no hay atajos. Si puedes crear algunos hábitos, en momentos críticos pueden salvarte: guarda la frase mnemónica siempre sin conexión, no firmes contratos desconocidos a la ligera, usa una cartera de hardware para activos de gran valor, no pongas todo el dinero en una cartera caliente y revisa y cancela periódicamente las autorizaciones. Especialmente cuando veas palabras como “recompensa gratis”, “conectar cartera” o “reclama la recompensa ahora”: detente tres segundos antes de seguir.
Muchos dicen que en el mundo Crypto “el código es ley”, pero no olvides que el código también puede convertirse en una trampa. En el futuro, la seguridad de Web3 no será solo seguridad en cadena; la verdadera defensa debe proteger conjuntamente tres capas: los contratos en cadena, la app de la cartera y el equipo local.
Después de tantas rondas de ciclos, cada vez siento más que la experiencia más cara en el mercado no es ganar cuánto dinero, sino saber cuándo NO debes pulsar ese botón. En el mundo on-chain, ir un poco más despacio suele ser más rentable que ir demasiado rápido.
Microsoft ha descubierto que alguien ha ocultado lógica maliciosa en contratos inteligentes de la red BNB Chain, lo que ya ha afectado a miles de dispositivos en todo el mundo. Lo más aterrador es que los usuarios ni siquiera han descargado nada: con solo hacer clic una vez en un “permiso” (autorización), ya ocurre el incidente.
Muchos entienden que los ataques de hackers siguen siendo los de siempre: filtración de claves privadas, robo de carteras, etc. Pero ahora las técnicas han evolucionado. Los atacantes envuelven el código malicioso en cosas como páginas de “airdrops”, operaciones DeFi, reclamaciones de NFT o autorizaciones de contratos. Tú crees que estás recibiendo recompensas, pero en realidad estás otorgando permisos de la cartera a otra persona.
Lo más problemático es que la firma en cadena en sí no distingue entre bueno y malo: el código no te dirá “soy un estafador”. Solo ejecuta las reglas. Un permiso Permit aquí, una Approval con límite infinito allá… y podría ser el comienzo del vaciado de activos.
En los últimos años hemos visto muchas variantes: ventanas emergentes de carteras falsas, direcciones del portapapeles sustituidas, airdrops maliciosos, firmas de phishing; e incluso personas que usaron herramientas de protocolos normales para robar. Las tácticas de los hackers se parecen cada vez más a productos legítimos: las interfaces son cada vez más auténticas, los procesos más coherentes y la inducción más precisa.
Pero en seguridad no hay atajos. Si puedes crear algunos hábitos, en momentos críticos pueden salvarte: guarda la frase mnemónica siempre sin conexión, no firmes contratos desconocidos a la ligera, usa una cartera de hardware para activos de gran valor, no pongas todo el dinero en una cartera caliente y revisa y cancela periódicamente las autorizaciones. Especialmente cuando veas palabras como “recompensa gratis”, “conectar cartera” o “reclama la recompensa ahora”: detente tres segundos antes de seguir.
Muchos dicen que en el mundo Crypto “el código es ley”, pero no olvides que el código también puede convertirse en una trampa. En el futuro, la seguridad de Web3 no será solo seguridad en cadena; la verdadera defensa debe proteger conjuntamente tres capas: los contratos en cadena, la app de la cartera y el equipo local.
Después de tantas rondas de ciclos, cada vez siento más que la experiencia más cara en el mercado no es ganar cuánto dinero, sino saber cuándo NO debes pulsar ese botón. En el mundo on-chain, ir un poco más despacio suele ser más rentable que ir demasiado rápido.
