Recientemente, adentrarse en monedas de perro se ha vuelto notablemente más riesgoso. Estamos acostumbrados a los altibajos, pero lo principal es no caer en estafas.

Por ejemplo, hacer clic en enlaces de phishing.

Crypto KOLs @insidecalls y @cladzsol recientemente expusieron que, mientras escaneaban la cadena a diario, abrieron la página de inicio de un meme coin y fueron recibidos con un falso aviso de "verificación de Cloudflare" de parte de hackers, que les indicaba presionar Ctrl V, lo cual en realidad era un script malicioso. Después de seguir el aviso para "completar la verificación," los fondos en cadena de las víctimas fueron robados. Entre ellos, @cladzsol perdió alrededor de $600,000 en activos.

BlockBeats descubrió que las páginas de presentación de varias monedas meme que se han vuelto populares recientemente redirigen desde sus páginas de inicio a una página de «verificación de Cloudflare» que, en realidad, es un enlace de phishing. Si los usuarios siguen las instrucciones, sus sistemas informáticos descargarán y ejecutarán scripts maliciosos, lo que provocará pérdidas de activos.

Este fenómeno es ahora muy común, probablemente debido a las auditorías tardías de agregadores de trading populares como DexScreener. Actualmente, la lógica de presentación de las plataformas correspondientes consiste en usar directamente los enlaces al «sitio web oficial» o a las redes sociales incluidos en los metadatos del token. El creador del token o quienes más tarde afirmen haber asumido el control de la «comunidad» pueden actualizar estos campos. Los hackers aprovechan esta laguna en las auditorías para convertir las páginas de presentación de monedas meme en nuevos «caladeros» para ataques de phishing.

Otro ejemplo es el problema del pool de Uniswap V4, del que tanto se ha hablado recientemente.

El agregador de trading 0x publicó un informe de análisis titulado «Los hooks de Uniswap v4 fueron un error». Analizaron 84.163 hooks en 6 cadenas para evaluar su estado, y los resultados fueron alarmantes: más de la mitad (54,2 %) eran contratos maliciosos y otro 26,4 % era sospechoso de serlo.

Esta actividad maliciosa hace que los inversores minoristas pierdan dinero: al comprar monedas por valor de 1.000 $, podrían acabar enviándose 200 $ directamente a estas direcciones de hooks, algo comparable a los ataques MEV.

Entonces, ¿cómo pueden protegerse los inversores minoristas?

Establece un deslizamiento bajo

Esta es probablemente la mejor defensa en cadena para los inversores minoristas. Con un deslizamiento bajo, los hooks maliciosos no pueden quedarse con una parte. Es posible que algunas monedas de baja capitalización no se puedan comprar con un deslizamiento bajo, pero en el caso de las de capitalización algo mayor, vale la pena tenerlo en cuenta.

Confirma el «importe mínimo recibido»

El importe estimado que recibirás se simula fuera de la cadena; ante hooks maliciosos, puede ser siempre una promesa vacía.

Comprueba el importe mínimo recibido. Si esta cifra cae por debajo de tu límite de tolerancia personal, lo mejor es cancelar la transacción.

Uniswap también ofrece algunas recomendaciones oficiales, pero básicamente no sirven de nada. Recomiendan usar la interfaz oficial de Uniswap porque tiene una lista de hooks aprobados y los maliciosos no superan la revisión. Pero ¿quién operaría desde la interfaz de Uniswap, con lo mala que es la experiencia?

En resumen, todos deberían tener más cuidado al operar. Cuando la actividad en la cadena se dispara, surgen muchas oportunidades, pero tu capital es más importante.

Únete a la comunidad oficial de Coincamps:

X: https://x.com/coincamps

Telegram: https://t.me/coin_camps