Ataque de polvo y envenenamiento de direcciones: las pequeñas transacciones que podrían costarte mucho
Puntos clave
- •Kraken congeló cuentas de clientes tras recibir microtransferencias no solicitadas vinculadas a HTX, y la actividad se investiga como un ataque de polvo deliberado.
- •Los ataques de polvo se usan principalmente para vincular direcciones de billetera, rastrear actividad y, potencialmente, activar revisiones de cumplimiento, en lugar de robar fondos directamente.
- •El envenenamiento de direcciones está diseñado para engañar a los usuarios y hacer que envíen criptomonedas a una dirección parecida que pertenece a un atacante.
- •Las transacciones públicas en blockchain pueden exponer a usuarios comunes a pérdida de privacidad, restricciones de cuenta, phishing y pérdidas irreversibles de fondos.
- •Las defensas recomendadas incluyen dejar intacto el polvo sospechoso, usar funciones de control de monedas, evitar reutilizar direcciones y comprobar la dirección completa del destinatario antes de enviar criptomonedas.

Imagina despertar y encontrar que se ha depositado una fracción de centavo en criptomonedas en tu billetera personal. Puede parecer inofensivo o incluso un fallo, pero una transferencia no solicitada puede tener consecuencias que van desde riesgos para la privacidad hasta la congelación de cuentas.
En agosto de 2026, el importante exchange Kraken congeló varias cuentas de clientes después de que recibieran pequeñas transferencias no solicitadas vinculadas a HTX, un exchange sancionado por la UE y el Reino Unido. Kraken identificó la actividad como un ataque de polvo deliberado diseñado para activar sistemas automatizados de cumplimiento y alterar las operaciones del exchange.
Aunque los detalles de ese incidente siguen bajo investigación, el evento pone de relieve una realidad más amplia de las blockchains públicas: cualquiera puede enviar fondos a tu billetera, y no toda transferencia es tan inocua como parece. Para los usuarios cotidianos, el riesgo no es solo perder privacidad, sino también enfrentarse a controles de cumplimiento o, en el caso de direcciones similares, enviar fondos al destino equivocado.
Esto es lo que necesitas saber sobre los ataques de polvo y el envenenamiento de direcciones, y cómo proteger tus activos cripto.
Ataque de polvo vs. envenenamiento de direcciones: ¿cuál es la diferencia?
Un ataque de polvo y un ataque de envenenamiento de direcciones implican transacciones no deseadas, pero tienen objetivos distintos.
Un ataque de polvo se centra principalmente en la privacidad de la billetera y el seguimiento de transacciones. Un ataque de envenenamiento de direcciones apunta al comportamiento del usuario y a los fondos, al engañar a los usuarios para que envíen criptomonedas a la dirección de un atacante.
¿Cuál es el objetivo de un ataque de polvo?
Un ataque de polvo busca comprometer la privacidad o activar alertas de cumplimiento de la plataforma. Los atacantes envían cantidades microscópicas de criptomonedas, conocidas como “dust”, para identificar propietarios de billeteras, rastrear redes de transacciones o, potencialmente, activar restricciones en exchanges regulados.
Por lo general, los ataques de polvo se utilizan para rastrear actividad y comprometer la privacidad financiera en lugar de robar fondos directamente.
¿Cuál es el objetivo del envenenamiento de direcciones?
Un ataque de envenenamiento de direcciones, también conocido como envenenamiento de billetera, explota directamente el comportamiento del usuario. El atacante crea una dirección cripto que se parece mucho a una que la víctima utiliza con frecuencia.
El objetivo es engañar a la víctima para que copie la dirección incorrecta y envíe sus criptomonedas al atacante.
El envenenamiento de direcciones aprovecha un hábito común: copiar direcciones de billetera desde el historial de transacciones en lugar de verificar manualmente la dirección completa.
¿Cómo funciona un ataque de polvo?
En un ataque de polvo, los atacantes envían pequeñas cantidades de criptomonedas —a menudo fracciones de centavo— a miles de direcciones de billetera al mismo tiempo.
Si luego la víctima gasta o combina el polvo con otros fondos, las direcciones pueden quedar vinculadas en la blockchain. Después, el atacante puede analizar estas transacciones, agrupar las direcciones y avanzar en la identificación de otras direcciones controladas por el mismo usuario.
Si una de las direcciones vinculadas está conectada a un exchange compatible con KYC u otro servicio identificable, el atacante puede llegar a asociar el grupo de billeteras con una identidad del mundo real.
Un ataque de polvo también puede generar riesgos de cumplimiento. Si el polvo entrante proviene de una billetera sancionada o marcada, los sistemas automáticos de cumplimiento de un exchange pueden detectar la conexión y, potencialmente, congelar la cuenta del destinatario para revisión, incluso si el destinatario no solicitó ni conocía la transferencia.
¿Cómo funciona el envenenamiento de direcciones?
Un ataque de envenenamiento de direcciones adopta un enfoque más dirigido. En lugar de intentar rastrear a la víctima, el atacante trata de hacer que la víctima envíe fondos a la dirección equivocada.
El ataque suele funcionar en tres pasos:
Identificar una dirección usada con frecuencia: el atacante busca direcciones a las que la víctima envía fondos regularmente.
Crear una dirección parecida: el atacante genera una dirección con caracteres iniciales y finales similares.
Colocar la dirección falsa: el atacante envía una pequeña transacción desde la dirección parecida, situándola en el historial de transacciones de la víctima.
Más tarde, la víctima puede ver la dirección falsa en su historial de transacciones, asumir que pertenece a su destinatario habitual y copiarla sin comprobar la dirección completa.
Si lo hace, sus criptomonedas se envían directamente al atacante. Estas transacciones suelen ser irreversibles.
Por qué los ataques de polvo y el envenenamiento de direcciones importan para los inversores cotidianos
No hace falta ser un trader de alto volumen para ser un objetivo. Debido a que las direcciones y transacciones de billeteras son públicas en muchas blockchains, estos ataques pueden afectar a usuarios comunes con la misma facilidad que a cuentas más grandes. Generan cuatro riesgos principales:
Congelación o restricciones de cuenta: un ataque de polvo que involucre fondos marcados o sancionados puede activar los sistemas automáticos de cumplimiento de un exchange, lo que podría dar lugar a una congelación temporal de la cuenta o a una revisión.
Pérdida de privacidad: si gastas o consolidas polvo junto con tus fondos habituales, los atacantes pueden vincular varias direcciones de billetera y construir una imagen más clara de tu historial de transacciones.
Riesgo de ataques adicionales: los atacantes pueden, potencialmente, vincular direcciones, rastrear transacciones e identificar propietarios de billeteras. Una vez vinculadas las direcciones, pueden usar esta información para atacar a usuarios con phishing, extorsión o más estafas de envenenamiento de direcciones.
Pérdida de fondos: el envenenamiento de direcciones puede hacer que los usuarios envíen criptomonedas directamente a un atacante por error.
5 formas de protegerte de los ataques de polvo y el envenenamiento de direcciones
-
No gastes polvo no solicitado: el ataque se vuelve efectivo cuando la pequeña cantidad se gasta o se combina con otros fondos, permitiendo al atacante vincular direcciones y rastrear la actividad de la billetera. Si el polvo permanece intacto y aislado, por lo general aporta poca información útil al atacante.
-
Marca los depósitos sospechosos como “Do Not Spend”: usa una billetera con control de monedas para excluir manualmente pequeños depósitos sospechosos e impedir que se combinen con tus fondos legítimos.
-
Verifica la dirección completa de la billetera antes de enviar: nunca te bases solo en los primeros y últimos caracteres de una dirección. El envenenamiento de direcciones explota específicamente este hábito.
-
Evita reutilizar direcciones de billetera: usa una billetera que genere una nueva dirección de recepción para cada transacción cuando sea posible. Esto puede dificultar vincular tus transacciones y elaborar un perfil de tu actividad en la billetera.
-
Contacta de inmediato a tu exchange si tu cuenta se congela: conserva los registros de transacciones no solicitadas y contacta al soporte del exchange. Esto puede ayudar a demostrar que no solicitaste ni iniciaste la transferencia.
Conclusión clave
Un ataque de polvo amenaza principalmente tu privacidad, mientras que el envenenamiento de direcciones crea un riesgo directo de perder tus criptomonedas. No puedes impedir que alguien envíe fondos a tu dirección pública de billetera, pero sí puedes reducir los riesgos dejando intacto el polvo sospechoso, usando funciones de privacidad de la billetera y verificando siempre la dirección completa antes de enviar criptomonedas.
Entender cómo funcionan los ataques de polvo y el envenenamiento de direcciones es una de las formas más sencillas de proteger tu billetera contra el seguimiento no deseado, las restricciones de cuenta y los errores costosos.
Explora hoy las noticias cripto más populares de DailyCoin: Bankchain Alliance: 39 US State Banking Groups to Form Joint Blockchain Ripple CEO: $16 Trillion In Motion Shows Visa-Scale Reach
Recibe las historias cripto más importantes, análisis de precios y exclusivas de DailyCoin en tu bandeja de entrada.