Muchas personas suelen copiar del historial de transferencias una dirección que usaron anteriormente y, tras comprobar solo los primeros y los últimos caracteres, confirman la operación. El envenenamiento de direcciones se aprovecha precisamente de este hábito.
Criptomoneda relacionada: $ETH Precio actual: 2506.94 (+0.78% en 24 h).
【¿En qué consiste el envenenamiento de direcciones?】
Los atacantes primero detectan direcciones que envían y reciben stablecoins con frecuencia en la cadena. Después, usan programas para generar miles de direcciones y seleccionan las «direcciones similares» cuyos primeros y últimos caracteres coinciden con los de una dirección que usas habitualmente.
A continuación, el atacante usa esa dirección similar para enviarte una cantidad muy pequeña o un token sin valor, de modo que aparezca en tu historial de transferencias. La próxima vez que copies una dirección del historial, podrías copiar la falsa.
【Algunas tácticas de suplantación comunes】
Algunos contratos de tokens permiten transferencias de importe 0. Los atacantes pueden aprovecharlo para dejar en la cadena un registro de «transferencia de 0 tokens desde tu dirección», que parece indicar que tú mismo transferiste tokens a esa dirección.
Otros emiten tokens falsificados con el mismo nombre que una moneda estable popular y por un importe parecido al de tus transferencias habituales, para que el registro parezca más auténtico.
【Por qué es fácil caer en la trampa】
Las direcciones son largas cadenas de caracteres. Las direcciones de Ethereum tienen 40 caracteres hexadecimales y la mayoría de las personas solo comprueba el principio y el final. No es difícil generar una dirección que coincida en algunos caracteres al principio y al final, así que fijarse solo en esos extremos crea un punto ciego.
Esta estafa no necesita tu clave privada ni que firmes ninguna autorización; solo se aprovecha de que copies una dirección al hacer una transferencia. Una vez confirmada, una transferencia en la cadena no se puede revertir, y casi nunca es posible recuperar los activos enviados a una dirección similar.
【Cómo protegerte】
Guarda las direcciones de recepción que usas habitualmente en la libreta de direcciones de tu monedero o plataforma, o en la lista blanca de retiros. Selecciónalas siempre desde allí; no las copies del historial de transferencias. Antes de transferir, comprueba la dirección completa, incluidos varios caracteres del medio.
Antes de hacer una transferencia grande, envía primero una pequeña y confirma con el destinatario que la recibió antes de enviar el resto. Si recibes una transferencia de importe pequeño o cero de origen desconocido, ignórala y no guardes la dirección del remitente como una dirección habitual.
Algunos monederos y exploradores de bloques señalan las transferencias sospechosas de importe cero u las ocultan de forma predeterminada. Presta atención si ves este tipo de aviso.
【En resumen】
El envenenamiento de direcciones no explota una vulnerabilidad técnica, sino un hábito automático. Cambia «copiar del historial» por «seleccionar de la libreta de direcciones» y comprueba también algunos caracteres del medio para evitarlo. Si te piden que pagues primero para desbloquear algo, casi seguro es una estafa.
¿Sobre qué tema te gustaría que habláramos en el próximo episodio? ¿DeFi u otro?
Esto es solo un registro del mercado; toma tus propias decisiones antes de operar.