NoticiasCriptoBinance advierte sobre estafas de envenenamiento de direcciones con wallets de aspecto similar

Binance advierte sobre estafas de envenenamiento de direcciones con wallets de aspecto similar

Autor: Hokanews·

Puntos clave

  • •Binance advirtió que las estafas de envenenamiento de direcciones se basan en insertar direcciones de wallet de aspecto similar en el historial de transacciones de la víctima, en lugar de comprometer la wallet o sus claves privadas.
  • •Los estafadores pueden generar direcciones tipo Ethereum que comparten los mismos caracteres iniciales y finales que un destinatario legítimo, por lo que las vistas abreviadas de direcciones no deben considerarse prueba de autenticidad.
  • •El fraude suele comenzar con una transacción de valor cero o mínima desde la dirección falsa, y la pérdida real ocurre después, cuando la víctima envía fondos por error que las transferencias de blockchain no pueden revertir.
  • •La técnica se ha observado en redes que incluyen Ethereum y BNB Smart Chain, lo que significa que puede afectar a cualquiera que transaccione en blockchains públicas.
  • •Binance recomienda verificar la dirección de destino, guardar a los destinatarios verificados en una libreta de direcciones y enviar una transacción de prueba pequeña antes de realizar pagos más grandes.
Binance advierte sobre estafas de envenenamiento de direcciones con wallets de aspecto similar

Binance ha emitido una advertencia a los usuarios de criptomonedas sobre estafas de envenenamiento de direcciones, en las que los atacantes colocan deliberadamente direcciones de wallet de aspecto similar en los historiales de transacciones de las víctimas. El objetivo del esquema es inducir a los usuarios a enviar pagos futuros a un destino equivocado.

Según el exchange, el esquema se basa en una debilidad sencilla en la forma en que las personas recuperan las direcciones de wallet. En lugar de comprometer una wallet u obtener sus claves privadas, el atacante intenta que una dirección fraudulenta parezca lo suficientemente familiar como para que el usuario la copie en una transacción posterior. Debido a que las transferencias confirmadas en la blockchain no pueden revertirse, el peligro no radica en la transacción de envenenamiento en sí —que a menudo no tiene valor alguno— sino en el momento en que la víctima envía fondos más tarde al lugar equivocado.

Cómo funciona el envenenamiento de direcciones cripto

El ataque comienza cuando un estafador identifica una wallet que previamente ha transferido fondos a un destinatario concreto. Como las transacciones de blockchain son públicamente visibles, el atacante puede examinar la actividad de la wallet e identificar direcciones que el propietario podría volver a utilizar.

El estafador crea entonces otra dirección de wallet diseñada para parecerse al destino legítimo. La dirección fraudulenta puede compartir caracteres similares al principio y al final, lo que dificulta distinguirla cuando solo se muestran direcciones abreviadas. Por lo tanto, dos direcciones diferentes pueden verse casi idénticas en una vista abreviada mientras contienen caracteres completamente distintos en el medio. Generar direcciones candidatas hasta que una coincida con una secuencia inicial y final deseada es técnicamente sencillo en redes tipo Ethereum, por lo que un prefijo y sufijo de aspecto familiar no deben considerarse prueba de que una dirección es auténtica.

Posteriormente, el atacante envía una transacción de valor cero o pequeña desde la dirección similar a la wallet objetivo. Esto hace que la dirección fraudulenta aparezca en el historial de transacciones de la wallet junto a las transacciones legítimas. Binance señaló que el atacante no necesita acceso a las claves privadas de lactima para llevar a cabo el esquema, lo que significa que la wallet en sí nunca se ve directamente comprometida.

Por qué el historial de la wallet puede convertirse en una trampa

El riesgo surge cuando el propietario de la wallet prepara más tarde el envío de fondos a un destinatario que ya ha utilizado. Un usuario que se basa en el historial de transacciones en lugar de recuperar una dirección verificada puede seleccionar accidentalmente la dirección similar del atacante en lugar de la correcta. Una vez aprobada la transferencia, la criptomoneda se envía a la wallet fraudulenta en lugar del destinatario previsto, y la blockchain no ofrece ningún mecanismo integrado para recuperarla.

La presencia de una transacción entrante pequeña no debe considerarse evidencia de que una dirección pertenezca a un destinatario confiable. Sin embargo, su aparición en la actividad reciente puede hacer que la dirección parezca legítima o familiar, especialmente cuando se prepara un pago con rapidez. Por lo tanto, el ataque explota el comportamiento del usuario en lugar de quebrar directamente la seguridad de la wallet en sí. Por la misma razón, vale la pena examinar cualquier transferencia entrante pequeña e inesperada en el historial de una wallet antes de preparar el siguiente pago.

Binance recomienda verificar la dirección completa

Binance aconseja a los usuarios verificar la dirección de destino completa antes de aprobar una transferencia de criptomonedas. El exchange también recomienda guardar a los destinatarios verificados en una libreta de direcciones en lugar de seleccionar repetidamente direcciones del historial de transacciones al enviar fondos.

Para pagos más grandes, Binance recomienda realizar primero una transacción de prueba pequeña y confirmar que llega al destino previsto antes de enviar el resto de los fondos.

Estas precauciones son especialmente relevantes cuando el software de la wallet abrevia las direcciones o cuando los usuarios copian habitualmente destinos de transacciones recientes. La técnica se ha observado en redes que incluyen Ethereum y BNB Smart Chain, un recordatorio de que el método aplica en cualquier lugar donde los usuarios transaccionen en ledgers públicos. Si bien el ataque en sí puede comenzar con una transacción de poco o ningún valor, un pago erróneo posterior podría involucrar un monto sustancialmente mayor.

Un historial de transacciones de blockchain registra dónde ocurrió la actividad anterior, pero no establece que cada dirección que aparece allí pertenezca a un destinatario confiable. Verificar el destino completo antes de enviar sigue siendo una salvaguardia importante contra las estafas de envenenamiento de direcciones.

El informe original fue escrito por Marcus Renfield, analista de mercados cripto y escritor on-chain.

Fuente: Hokanews. La alerta de Binance también fue publicada a través de su cuenta oficial de X: https://x.com/binance/status/2103635663518392667