Una sola firma de permiso maliciosa drenó 235,747 USD en billeteras descentralizadas en menos de 48 horas sin descifrar una sola contraseña.

La mayoría de los traders se obsesionan con atrapar el próximo ciclo del mercado, pero la mayor amenaza para tu portafolio suele ser una aprobación no verificada firmada durante una sesión de trading ocupada. Pasamos años ajustando para obtener rendimientos modestos solo para ver cómo nuestros saldos desaparecen por un permiso que se nos pasó por alto.

Después de navegar cada vector de explotación desde 2017, el patrón resulta familiar: los atacantes rara vez rompen cadenas hoy en día; simplemente explotan nuestro cansancio. En este último incidente, el drenador fue barriendo sistemáticamente 235,747 USD en liquidez, redirigiendo activos a través de los pools $ETH and $BNB antes de que las víctimas se dieran cuenta de que sus claves estaban comprometidas.

En el auge del 2021, vimos el mismo tipo de contratos drenadores arrasar con usuarios activos de DeFi que enviaron transacciones con prisa sin verificar el calldata. El mercado siempre presentará nuevas oportunidades, pero la separación del almacenamiento en frío y la higiene regular de allowances son las únicas razones por las que las cuentas veteranas sobreviven el tiempo suficiente para obtener ganancias.

¿Con qué frecuencia auditas y revocas permisos activos de contratos inteligentes en tus billeteras diarias?

#CryptoSecurity #Web3Safety #DeFi