todo el mundo piensa que otro exploit de un smart contract acabó con millones, pero en realidad solo fue un fallo básico de opsec.

no miento, nada duele más que ver cómo te drenan en segundos los $ETH ganados con tanto esfuerzo mientras estabas lejos de tu escritorio, agarrando un café.

viendo este último caso, no fue ni un bug de un protocolo ni una vulnerabilidad de un exchange. el atacante literalmente solo necesitaba que la máquina de la víctima estuviera desbloqueada con una sesión activa en el navegador. una vez dentro, se llevó todo el $SOL que estaba guardado en las extensiones de la wallet caliente porque no había ningún roce físico que frenara las transferencias salientes.

si mantienes una pila decente en una sesión abierta en lugar de una wallet de hardware que obliga a una confirmación física en el dispositivo, básicamente estás dejando tu bóveda desbloqueada. un firmante dedicado corta este drenaje silencioso en seco cada vez, sin importar cuánta $BTC tengas guardado en tu máquina.

¿cada cuánto desconectan ustedes sus sesiones y bloquean la pantalla cuando se apartan?

#CryptoSecurity #Web3 #OpSec