Usuario pierde $11 millones por estafa de phishing criptográfico

🚨 Atención, futuros millonarios criptográficos! 🚨 ¿Cansado de recibir tus consejos financieros de galletas de la fortuna? Únete a nuestro canal de Telegram para las últimas noticias en criptomonedas. ¿Dónde más puedes encontrar esquemas para hacerte rico rápidamente, caídas de mercado y memes infinitos en un solo lugar? No te lo pierdas – ¡tu Lambo te espera! 🚀📉

¡Únete ahora o arrepiéntete después!

Como inversor criptográfico experimentado con varios años de experiencia a mis espaldas, no puedo evitar sentir una sensación de inquietud y precaución al leer sobre la última violación de seguridad relacionada con las firmas de permisos. El hecho de que un delegado de gobernanza de MakerDAO haya perdido más de 11 millones de dólares en tokens al firmar múltiples firmas de phishing es un claro recordatorio de los riesgos que enfrentamos en este espacio.


Según el informe de Scam Sniffer, un individuo perdió más de $11 millones en valor total de tokens aETH-MKR y Pendle USDe al firmar múltiples transacciones de permisos fraudulentas.

En particular, la víctima es un delegado de gobernanza de MakerDAO, según Arkham Intelligence.

Según los hallazgos de la empresa de seguridad blockchain SlowMist, las personas podrían sufrir pérdidas financieras sustanciales como resultado de asumir riesgos de firma innecesarios.

Como analista, puedo explicar que con la implementación de EIP-2612, a la función «Permiso» se le otorga la capacidad de evitar el requisito de aprobación previa al realizar transacciones con contratos inteligentes.

Como inversor en criptomonedas, aprecio la conveniencia de esta función que me permite producir firmas de aprobación fuera de línea, ahorrándome la necesidad de procesar cada transacción en la cadena de bloques.

Las personas que puedan ser víctimas de sitios web dañinos tienen la opción de aprobar el permiso para dichos sitios sin anunciarlo públicamente en la cadena de bloques. El hecho de que tengan la firma es suficiente para otorgar el permiso, lo que convierte el permiso en una fuente potencial de riesgo, como advirtió SlowMist.

Como investigador que estudia las amenazas a la ciberseguridad, me he encontrado con un problema preocupante. Individuos malintencionados, o «malos actores», han ideado tácticas para engañar a víctimas desprevenidas para que proporcionen firmas digitales con falsos pretextos. Se disfrazan de sitios web confiables en un intento de engañar y obtener acceso a información confidencial. Se trata de una práctica peligrosa que puede provocar graves violaciones de seguridad. Es fundamental que los usuarios de Internet estén atentos, verifiquen la autenticidad de cualquier solicitud de firmas digitales y solo interactúen con fuentes conocidas y confiables.

Puede resultar complicado determinar si una firma digital es segura porque las transacciones frecuentemente ocurren fuera de la red principal. Según el comunicado de la compañía, algunas billeteras descifran y exhiben datos de firma para que los usuarios aprueben transacciones, lo que aumenta el riesgo de ataques de phishing de autorización. Sin embargo, señalaron que no hay advertencias suficientes sobre el phishing de firmas de permisos, lo que hace que los usuarios sean más vulnerables.

2024-06-23 15:08