Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
Nuevo exploit de phishing ‘sofisticado’ drena 3 millones de dólares en USDC de una wallet multi-sig

Nuevo exploit de phishing ‘sofisticado’ drena 3 millones de dólares en USDC de una wallet multi-sig

CryptoSlateCryptoSlate2025/09/12 15:52
Mostrar el original
Por:Oluwapelumi Adejumo

Un inversor de criptomonedas no identificado perdió más de 3 millones de dólares en un ataque de phishing altamente coordinado, tras autorizar sin saberlo un contrato malicioso.

El 11 de septiembre, el investigador de blockchain ZachXBT fue el primero en alertar sobre el incidente, revelando que la billetera de la víctima fue vaciada por un total de 3.047 millones de USDC.

El atacante rápidamente intercambió los stablecoins por Ethereum y canalizó las ganancias a Tornado Cash, un protocolo de privacidad que suele usarse para ocultar el flujo de fondos robados.

Cómo ocurrió el exploit

Yu Xian, fundador de SlowMist, explicó que la dirección comprometida era una billetera multi-firma Safe 2-de-4.

Explicó que la brecha se originó a partir de dos transacciones consecutivas en las que la víctima aprobó transferencias a una dirección que imitaba a la del destinatario previsto.

El atacante diseñó el contrato fraudulento de manera que el primer y último carácter coincidieran con el legítimo, dificultando su detección.

Xian agregó que el exploit aprovechó el mecanismo Safe Multi Send, ocultando la aprobación anormal dentro de lo que parecía ser una autorización rutinaria.

Escribió:

“Esta autorización anormal era difícil de detectar porque no era una aprobación estándar.”

Según Scam Sniffer, el atacante había preparado el terreno con bastante antelación. Implementaron un contrato falso pero verificado por Etherscan casi dos semanas antes, programándolo con múltiples funciones de “pago por lotes” para que pareciera legítimo.

El día del exploit, la aprobación maliciosa se ejecutó a través de la interfaz de la aplicación Request Finance, otorgando al atacante acceso a los fondos de la víctima.

En respuesta, Request Finance reconoció que un actor malicioso había implementado una versión falsificada de su contrato Batch Payment. La empresa señaló que solo un cliente se vio afectado y enfatizó que la vulnerabilidad ya fue corregida.

Aun así, Scam Sniffer destacó preocupaciones más amplias sobre el incidente de phishing.

La firma de seguridad blockchain advirtió que exploits similares podrían originarse desde varios vectores, incluyendo vulnerabilidades de aplicaciones, malware o extensiones de navegador que modifican transacciones, front-ends comprometidos o secuestro de DNS.

Más importante aún, el uso de contratos verificados y direcciones casi idénticas ilustra cómo los atacantes están perfeccionando sus métodos para eludir la vigilancia de los usuarios.

El artículo New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet apareció primero en CryptoSlate.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Estados Unidos descifró accidentalmente la clave privada de bitcoin por un valor de 15 mil millones de dólares.

¿Sigue siendo mi billetera si está en la blockchain?

BlockBeats2025/10/18 04:12
Estados Unidos descifró accidentalmente la clave privada de bitcoin por un valor de 15 mil millones de dólares.

Un documental sobre Bitcoin protagonizado por Michael Saylor se estrenará en Prime y Apple TV

Unbanked llega este Halloween para celebrar los orígenes de Bitcoin, con una mirada global sobre su influencia cultural y financiera. Con la participación de voces destacadas del mundo cripto y los primeros rumores de premios, podría representar un momento histórico para el sector de los activos digitales.

BeInCrypto2025/10/18 03:52
Un documental sobre Bitcoin protagonizado por Michael Saylor se estrenará en Prime y Apple TV

El agregador de exchanges descentralizados de Solana, Jupiter, presenta Ultra v3 con mejor ejecución de operaciones, protecciones MEV y soporte sin gas.

Ultra v3 ofrece una protección contra sandwiches 34 veces mejor, un “rendimiento líder en la industria” en términos de deslizamiento y hasta 10 veces menores comisiones de ejecución. El protocolo actualizado está “integrado de manera fluida” en todos los productos de Jupiter, incluidas sus aplicaciones móviles y de escritorio, así como su API y Pro Tools.

The Block2025/10/18 01:29
El agregador de exchanges descentralizados de Solana, Jupiter, presenta Ultra v3 con mejor ejecución de operaciones, protecciones MEV y soporte sin gas.