¿Por qué todo el mundo sigue obsesionado con las auditorías de contratos inteligentes cuando el vector de ataque real está sentado justo en tu escritorio?

La mayoría de los traders creen que sus fondos están a salvo mientras nunca aprueben una transacción sospechosa, solo para despertarse y descubrir que todo su portafolio se vació en segundos.

Echa un vistazo a la dirección 0x7028…35887 rastreada mediante datos on-chain. Actualmente contiene 204,648 $USDC , junto con $ETH robados y otros activos dispersos en varias cadenas. Esto no fue una vulnerabilidad del protocolo ni una explotación de un puente. Un troyano de acceso remoto secuestró las sesiones activas y desbloqueadas de carteras del navegador directamente desde las máquinas de las víctimas y barrió los saldos por completo.

Cientos de traders activos reportaron perder cada token en sus carteras abiertas sin haber firmado nunca una transacción dañina. Aunque el método inicial de entrega del malware sigue sin confirmarse, la realidad es clara: una vez que un atacante compromete tu sistema operativo, las salvaguardas estándar de las carteras del navegador no ofrecen ninguna protección.

¿Las carteras calientes del navegador se están volviendo demasiado arriesgadas para la gestión activa del portafolio sin confirmación a nivel de hardware?

#CryptoSecurity #Web3Safety #OnChainAnalysis