Hackeos y Explotaciones
Estafa de Phishing y Explotación Apuntan a Usuarios de Bitcoin
Una reciente estafa de phishing dirigida a usuarios de Trezor ha resultado en que una persona perdiera todos sus ahorros. La estafa fue facilitada por un anuncio patrocinado por Google que llevó a los usuarios a una página falsa de Trezor, la cual estaba posicionada por encima del sitio legítimo en los resultados de búsqueda. La víctima, conocida como David en las redes sociales, advirtió a otros sobre los peligros de ingresar semillas de recuperación en tales sitios fraudulentos. Los datos en la cadena indican que la billetera asociada con la estafa recibió más de 24 BTC, valorados en aproximadamente $1.6 millones, antes de que la mayoría de los fondos fueran movidos a otros lugares.
Trezor ha reconocido la situación y está trabajando para que la página fraudulenta sea eliminada, instando a los usuarios a verificar siempre que estén en el sitio oficial antes de ingresar cualquier información sensible. El hardware en sí no fue comprometido; más bien, el ataque explotó la confianza del usuario.
En un incidente separado, BTCPay Server, que permite a los comerciantes aceptar pagos en Bitcoin, anunció una vulnerabilidad crítica que está siendo explotada actualmente. El equipo ha instado a los usuarios a actualizar a la versión 2.4.2 de inmediato para proteger sus fondos. También recomendaron que los operadores actualicen sus credenciales de acceso y muevan cualquier fondo de billetera caliente a nuevas billeteras para mitigar posibles pérdidas.
Ambos incidentes destacan los riesgos continuos asociados con la custodia propia de criptomonedas. Si bien el protocolo de Bitcoin sigue siendo seguro, estos ataques demuestran vulnerabilidades en el comportamiento del usuario y en el software. El phishing sigue siendo una amenaza significativa en el espacio cripto, con pérdidas sustanciales reportadas en los últimos meses. La efectividad de las respuestas a estos incidentes será crucial para determinar el impacto general en los usuarios.
Nuevos Hechos sobre Explotaciones de Criptomonedas
- Los hackers sustrajeron un récord de $1.1 mil millones de protocolos de criptomonedas en 212 explotaciones en cadena durante la primera mitad del año.
- Los grupos vinculados a Corea del Norte representaron $609 millones, o el 55%, de esas pérdidas.
- Los protocolos de Ethereum y Solana sufrieron las mayores pérdidas, aproximadamente $332 millones y $326 millones respectivamente.
- Las violaciones importantes incluyeron KelpDAO por $292 millones y Drift Protocol por $285 millones, ambos vinculados al mismo grupo de Corea del Norte.
- La frecuencia de ataques aumentó drásticamente de 18 en enero a 57 en junio, con abril solo viendo $635 millones robados.
- Las fallas en la seguridad operativa, como el mal uso de claves privilegiadas, causaron aproximadamente $790 millones en daños, superando significativamente las vulnerabilidades del código.
- Los riesgos emergentes incluyen ataques de inyección de comandos dirigidos a agentes de IA y nuevas explotaciones de delegación de billeteras que eluden las defensas tradicionales.
Nuevos hechos sobre la explotación de Bitcoin
- Los inversores en Bitcoin han perdido más de 88 millones de dólares debido a una explotación en la billetera de hardware Coldcard.
- La explotación está relacionada con un error de firmware que redujo la aleatoriedad en la generación de la frase de recuperación secreta de la billetera.
- Los investigadores identificaron una tercera ola de ataques, con 207.7294 BTC drenados, lo que eleva la pérdida total estimada a 1,367.05 BTC en 4,585 direcciones.
- Las olas 1 y 2 de la explotación siguieron patrones similares, pero la Ola 3 mostró comportamientos diferentes, incluyendo el abandono de recolectores compartidos y un cambio a direcciones P2WSH.
- El firmware vulnerable fue lanzado el 17 de marzo de 2021, alrededor del bloque 674,951, y todas las monedas robadas identificadas fueron creadas después de este bloque.
- El robo ha llevado a los usuarios de Coldcard a tomar medidas inmediatas para proteger sus fondos.
FAQ
¿Cuál es la reciente estafa de phishing que involucra a usuarios de Trezor?
Una estafa de phishing que tiene como objetivo a los usuarios de Trezor involucró una página falsa de Trezor promovida a través de un anuncio patrocinado por Google, lo que llevó a pérdidas financieras significativas para las víctimas, incluyendo a una persona que perdió todos sus ahorros.
¿Cómo puedo verificar que estoy en el sitio web oficial de Trezor?
Siempre verifica la URL en la barra de direcciones de tu navegador para asegurarte de que coincide con el sitio web oficial de Trezor. Evita hacer clic en anuncios o enlaces en los resultados de búsqueda que puedan llevar a sitios fraudulentos.
¿Qué debo hacer si creo que he sido víctima de un fraude de phishing?
Si sospechas que has caído víctima de un fraude de phishing, cambia tus contraseñas de inmediato, activa la autenticación de dos factores y contacta a tu proveedor de billetera para obtener más ayuda.
¿Qué acción ha tomado BTCPay Server respecto a la vulnerabilidad crítica?
BTCPay Server ha anunciado una vulnerabilidad crítica y ha instado a los usuarios a actualizar a la versión 2.4.2 de inmediato, refrescar sus credenciales de acceso y mover cualquier fondo de billetera caliente a nuevas billeteras para proteger sus activos.
¿Cuáles son los riesgos continuos asociados con la autoconservación de criptomonedas?
Los riesgos continuos incluyen ataques de phishing, vulnerabilidades de software y comportamientos del usuario que pueden llevar a pérdidas financieras significativas. Es crucial que los usuarios se mantengan alerta y practiquen hábitos seguros en línea.