NoticiasCriptoAtaque a billetera cripto drena más de US$4.3 millones en Ethereum, Tron y Bitcoin

Ataque a billetera cripto drena más de US$4.3 millones en Ethereum, Tron y Bitcoin

Autor: CryptoMeter io·

Puntos clave

  • •Un tenedor no identificado perdió más de US$4.3 millones en criptomonedas por un aparente compromiso de clave privada que afectó a Ethereum, cadenas compatibles con EVM, Tron y Bitcoin.
  • •El analista on-chain Specter identificó más de 145 direcciones de Ethereum drenadas, muchas de las cuales tenían USDC que el atacante convirtió en ETH.
  • •Se robó Bitcoin de al menos cinco direcciones adicionales, y el movimiento de fondos entre cadenas dificulta el rastreo.
  • •El atacante seguía moviendo fondos robados al 22 de septiembre, por lo que la pérdida total podría aumentar con nuevas transacciones.
  • •Datos de la industria muestran que los ataques a la infraestructura, incluidos los compromisos de claves privadas y frases semilla, representaron gran parte de las pérdidas por robo de criptomonedas en 2025.
Ataque a billetera cripto drena más de US$4.3 millones en Ethereum, Tron y Bitcoin

Un tenedor de criptomonedas no identificado perdió más de US$4.3 millones en lo que parece ser un compromiso de clave privada que expuso fondos en múltiples redes blockchain. El ataque afectó a Ethereum y otras cadenas compatibles con EVM, Tron y Bitcoin, y el atacante seguía moviendo los fondos robados al 22 de septiembre.

El incidente destaca los riesgos en torno a la seguridad de las claves, ya que los atacantes apuntan cada vez más al acceso a las billeteras en lugar de explotar vulnerabilidades en el código de los contratos inteligentes. Una clave privada es el mecanismo de control fundamental de una billetera de autocustodia, y quien la obtenga puede autorizar transacciones salientes sin ningún paso de aprobación adicional. Investigaciones recientes de la industria han identificado las claves privadas comprometidas y la infraestructura de billeteras como una fuente importante de robo de criptomonedas.

Más de 145 direcciones de Ethereum drenadas

El analista on-chain Specter identificó actividad que involucra más de 145 direcciones de Ethereum. Muchas de las billeteras afectadas tenían USDC, una stablecoin anclada al dólar comúnmente usada para almacenar valor on-chain, que el atacante convirtió en ETH antes de mover los activos entre cadenas.

El atacante luego consolidó esos fondos con Bitcoin robado de al menos cinco direcciones adicionales. Este movimiento entre cadenas hace que el robo sea más difícil de rastrear, ya que los fondos no permanecen en una sola blockchain.

Las pérdidas reportadas incluyen:

  • Más de US$4.3 millones en criptomonedas
  • Más de 145 direcciones de Ethereum afectadas
  • USDC entre los activos de muchas billeteras objetivo
  • Bitcoin robado de al menos cinco direcciones
  • Fondos convertidos en ETH y movidos entre redes

El atacante sigue activo, lo que significa que la pérdida reportada podría aumentar a medida que ocurran transacciones adicionales.

Seguridad de claves privadas bajo escrutinio

El incidente también subraya las consecuencias de perder el control de una clave privada. A diferencia de muchos ataques a contratos inteligentes, una clave comprometida puede permitir a un atacante autorizar transacciones directamente desde una billetera. Como las blockchains públicas tratan las transferencias firmadas con una clave válida como legítimas, no existe un mecanismo a nivel de protocolo para revertir transacciones confirmadas.

Datos de la industria muestran los ataques a la infraestructura, incluidos los compromisos de claves privadas y frases semilla, representaron una gran parte de las pérdidas por robo de criptomonedas en 2025. Esa tendencia ha aumentado la atención sobre la seguridad de las billeteras, los controles de acceso y las prácticas de custodia.

Para los usuarios afectados, los investigadores probablemente continuarán rastreando los activos robados entre cadenas y monitoreando los destinos donde el atacante consolida los fondos. El valor final del robo podría mantenerse incierto hasta que la actividad se detenga y se complete el análisis on-chain.

Fuente: CryptoMeter News