Más del 60% de los incidentes de vaciado de carteras del mes pasado comenzaron con lo que parecía un aviso de verificación de bot de rutina.

La mayoría de los traders pasa por alto sin darse cuenta de que podrían estar firmando una transacción maliciosa que vacía sus saldos en cuestión de segundos.

Vemos este patrón constantemente on-chain: las pantallas de seguridad estándar se falsifican mediante frontends de phishing. Mientras las verificaciones legítimas protegen la integridad de la red y mantienen las $BNB and $ETH de los pools de trading libres de bots de spam, los clones maliciosos usan desafíos de verificación falsos para engañarte y que apruebes allowances de tokens.

Los barridores automatizados atacan rutinariamente a los traders que creen que solo están demostrando que son humanos antes de interactuar con una app descentralizada. Si una comprobación de seguridad pide una firma de wallet o una conexión en lugar de un captcha estándar del navegador, es una señal de alarma inmediata.

Los protocolos legítimos dependen de limitación de tasa en el backend y comprobaciones de proof-of-work en lugar de solicitudes intrusivas de permisos. Mantener la mayor parte de tu $BTC en almacenamiento en frío y conservar wallets “burner” dedicadas para las nuevas interacciones sigue siendo la configuración más segura.

¿Cuántos de ustedes realmente inspeccionan los datos del contrato antes de aceptar una solicitud de verificación?

#CryptoSecurity #Web3Safety #OnChainAnalysis