Si todavía dejas sesiones activas de monedero web (browser wallet) abiertas mientras descargas archivos de escritorio desconocidos, detente ahora.

No hay nada más desgarrador que ver cómo tu cartera se evapora en tiempo real mientras te quedas impotente. Despertar con un saldo drenado por un script silencioso en segundo plano es la peor pesadilla absoluta de cualquier trader on-chain.

Los datos on-chain a través de Arkham acaban de detectar más de 204,648 $USDC alojado en la dirección del hacker 0x7028…35887, y eso es solo una traza única entre varias redes atacadas. Un troyano de acceso remoto ha estado secuestrando sesiones activas directamente desde las máquinas locales, vaciando monederos calientes antes de que los usuarios siquiera se den cuenta de que han sido vulnerados. Cientos de víctimas informan saldos borrados en sus $ETH y $SOL tenencias sin haber firmado nunca una solicitud de transacción maliciosa.

Esto se siente inquietantemente similar al incidente de Slope, donde la exposición a nivel de dispositivo eludió por completo las prácticas habituales de seguridad en web3. Pasamos años obsesionándonos con errores de contratos inteligentes y aprobaciones maliciosas, solo para que nos sorprenda un malware clásico del endpoint.

¿Los monederos calientes se están volviendo fundamentalmente demasiado riesgosos para la interacción diaria, o esto es simplemente un fallo de la higiene básica del equipo?

#CryptoSecurity #Web3 #Binance