Dos medios afirman que los actores maliciosos dominaron el uso inicial de la actualización de delegación de cuentas de Ethereum

La función más nueva de la billetera inteligente de Ethereum ha despertado controversia después de que informes señalaran que los atacantes representaron la mayor parte de su actividad inicial. Según CryptoSlate y The Cryptonomist, el 63% de las transacciones que usaron la función en su período inicial estuvieron vinculadas a actores maliciosos en lugar de usuarios cotidianos.

La función en cuestión permite que las billeteras estándar de Ethereum, conocidas como cuentas de propietario externo, obtengan temporalmente capacidades de contratos inteligentes. Este tipo de delegación de cuenta forma parte de una iniciativa más amplia para avanzar hacia la abstracción de cuentas, un objetivo ampliamente debatido para la red de Ethereum. La actualización permite a los usuarios agrupar transacciones, patrocinar las comisiones de gas para otras personas y agregar lógica programable a billeteras que antes carecían de esa flexibilidad.

La abstracción de cuentas se ha planteado como una forma de simplificar la experiencia del usuario en Ethereum. Sus defensores sostienen que puede reducir la fricción para los recién llegados y desbloquear diseños de billetera más sofisticados. Pero el mismo mecanismo que le da a una billetera sencilla capacidades temporales de contrato inteligente también puede explotarse, si los atacantes encuentran maneras de engañar a los usuarios para que otorguen delegación a código malicioso.

La cifra reportada del 63% sugiere que los malos actores se movieron rápidamente para probar y explotar la función antes de que los usuarios típicos la adoptaran a escala. Los períodos de adopción temprana de nuevas funcionalidades de blockchain a menudo ven este patrón, ya que los atacantes exploran debilidades antes de que la concientización de seguridad general se ponga al día. La concentración de actividad maliciosa en los primeros días de la función apunta a una ventana estrecha en la que las salvaguardas quizá no hayan alcanzado el ritmo de la capacidad.

Ni CryptoSlate ni The Cryptonomist detallaron la naturaleza exacta de los ataques ni el volumen total de transacciones involucradas. Ambas publicaciones se enfocaron en la proporción de las transacciones iniciales vinculadas a atacantes, más que en cifras absolutas. Esta distinción importa para interpretar la magnitud del problema, ya que un porcentaje alto dentro de una muestra inicial pequeña puede parecer más alarmante que si se comparara con un conjunto de datos más grande y maduro.

El momento de los reportes, ambos publicados en agosto de 2026, sitúa el hallazgo de lleno en la fase de despliegue de la característica. Los esfuerzos de Ethereum en abstracción de cuentas han evolucionado durante varios años, con múltiples propuestas aportando pasos incrementales hacia billeteras que puedan comportarse más como cuentas programables. Cada paso históricamente ha introducido nuevas superficies de ataque incluso mientras ampliaba la funcionalidad.

Impacto en el mercado

Es poco probable que el hallazgo mueva directamente el precio de Ethereum, pero podría influir en la rapidez con la que los proveedores de billeteras y los usuarios adopten la nueva función de delegación. Las preocupaciones de seguridad en torno a las herramientas tempranas de abstracción de cuentas pueden retrasar la integración entre exchanges, custodios y aplicaciones minoristas de billeteras que, de otro modo, se moverían rápido para admitir nuevos estándares.

Para el ecosistema más amplio de Ethereum, el episodio subraya un patrón recurrente: nuevas capacidades que amplían lo que pueden hacer las billeteras también amplían lo que los atacantes pueden intentar. Es probable que los desarrolladores y auditores observen de cerca los datos de transacciones posteriores para ver si la proporción de actividad maliciosa disminuye a medida que la función madura y mejoran las defensas.

El predominio reportado de atacantes en el uso inicial de la función de delegación de billetera inteligente de Ethereum resalta la tensión entre la innovación y la seguridad en las actualizaciones de blockchain. La rapidez con la que el ecosistema aborde estos riesgos podría definir la confianza en futuras herramientas de abstracción de cuentas.

Preguntas frecuentes

¿Cuál es la nueva función de billetera inteligente de Ethereum?

Permite que las billeteras estándar de Ethereum ganen temporalmente capacidades de contrato inteligente, como parte de los esfuerzos continuos de abstracción de cuentas de la red.

¿Qué encontraron los reportes?

CryptoSlate y The Cryptonomist informaron que el 63% de las transacciones iniciales que usaron la función estaban vinculadas a atacantes, en lugar de a usuarios típicos.

¿Por qué los atacantes apuntarían a una nueva función de billetera?

La nueva funcionalidad en una blockchain a menudo atrae a atacantes temprano, ya que las herramientas de seguridad y la concientización de los usuarios suelen tardar en ponerse al día con las nuevas capacidades.

¿Esto significa que la función es insegura para todos los usuarios?

Los reportes describen actividad durante el período inicial de despliegue de la función y no detallan el volumen total de transacciones, por lo que el perfil de riesgo a largo plazo aún está por verse.

Reportado originalmente por AltcoinGordon, escrito por Sophia Bennett. Republicado con permiso.

Ver el original en AltcoinGordon →

El post Report: Attackers Behind 63% of Early Transactions Using Ethereum’s New Wallet Feature apareció primero en TheCoinrise.com.