NoticiasCriptoUsuario de Ethereum habría perdido 1.010 ETH en un ataque de phishing relacionado con Tornado Cash

Usuario de Ethereum habría perdido 1.010 ETH en un ataque de phishing relacionado con Tornado Cash

Autor: CoinLineup·

Puntos clave

  • Un usuario de Ethereum habría perdido 1.010 ETH en un ataque de phishing después de usar una interfaz vencida de Tornado Cash, y el reporte no ha sido confirmado de forma independiente.
  • La pérdida provino de una aprobación de transacción maliciosa firmada por la víctima, no de un exploit del código subyacente del protocolo de Tornado Cash.
  • Tornado Cash fue sancionado por el Departamento del Tesoro de EE. UU. en agosto de 2022, una decisión del Quinto Circuito concluyó en noviembre de 2024 que las sanciones se habían extralimitado, y estas fueron levantadas en marzo de 2025, tras lo cual volvió el sitio oficial.
  • La firma de seguridad Coinspect ha documentado que los dominios de dApps zombie vencidas pueden volver a registrarse o suplantarse para recopilar aprobaciones de usuarios que regresan.
  • Las protecciones recomendadas incluyen verificar las URL exactas, leer el contenido de las transacciones antes de firmar y revocar aprobaciones antiguas de tokens con herramientas como Revoke.cash o el verificador de aprobaciones de tokens de Etherscan.
Usuario de Ethereum habría perdido 1.010 ETH en un ataque de phishing relacionado con Tornado Cash

Un usuario de Ethereum habría perdido 1.010 ETH en un ataque de phishing relacionado con Tornado Cash después de interactuar con lo que se describió como una versión vencida del front end de la herramienta de privacidad, según los primeros reportes que siguen sin verificarse de forma independiente.

Qué se sabe sobre la pérdida reportada de 1.010 ETH

El incidente fue señalado por el reportero de criptomonedas WuBlockchain en X, que informó que un usuario perdió los fondos en un ataque de phishing. El reporte no ha sido confirmado de manera independiente en esta etapa.

Una publicación social separada de Cryptopolitan describió la misma pérdida como ocurrida después de que la víctima visitó una interfaz vencida de Tornado Cash. La dirección asociada puede revisarse en Etherscan para contexto en cadena.

  • Pérdida reportada: 1.010 ETH, atribuida a un ataque de phishing.
  • Vector señalado: una interfaz con la marca Tornado Cash, supuestamente vencida.
  • Estado: reportado, no confirmado de forma independiente.

Cómo un señuelo de phishing de Tornado Cash puede atrapar a los usuarios

El phishing en cripto suele dirigirse al usuario y no al protocolo. En lugar de romper un contrato inteligente, un atacante engaña a la víctima para que firme una transacción maliciosa o una aprobación de tokens que vacía su billetera. En otras palabras, el ataque requirió la propia firma de la víctima, una aprobación que el atacante no habría podido obtener de otro modo.

Esa distinción importa aquí. Los reportes presentan el incidente como phishing, no como un exploit del protocolo, lo que significa que el riesgo estuvo en la capa de interacción con la billetera y no en el código subyacente de Tornado Cash alojado en el sitio propio del proyecto. Tornado Cash es un mezclador que usa pruebas de conocimiento cero para romper el vínculo en cadena entre remitente y destinatario, lo que lo convirtió en una de las herramientas de privacidad más utilizadas en Ethereum antes de que las autoridades de EE. UU. alegaran que también había lavado miles de millones de dólares, incluidos fondos vinculados al grupo Lazarus de Corea del Norte.

Ese historial legal influye en cómo un front end desactualizado se convierte en una trampa. El Departamento del Tesoro de EE. UU. sancionó Tornado Cash en agosto de 2022, dejando la interfaz oficial fuera de línea durante un periodo prolongado en el que circularon espejos y copias archivadas; una decisión del Quinto Circuito en noviembre de 2024 concluyó que las sanciones se habían extralimitado, y estas fueron levantadas en marzo de 2025, tras lo cual el sitio oficial volvió a estar disponible. Un periodo sin una interfaz canónica y siempre activa es exactamente el entorno en el que los marcadores antiguos y los dominios recordados llevan a los usuarios a copias desactualizadas o similares.

Los dominios de aplicaciones abandonadas o vencidas son un peligro conocido. La firma de seguridad Coinspect ha documentado cómo las dApps “zombie” con infraestructura vencida pueden volver a registrarse o suplantarse, convirtiendo una dirección antes confiable en una trampa que recopila aprobaciones de usuarios que regresan. Alguien que dependa de un marcador antiguo o de un dominio recordado puede encontrarse con una página que parece auténtica mientras recopila aprobaciones.

Qué significa esto para la seguridad de las billeteras de Ethereum

Una pérdida de ETH de cuatro cifras subraya por qué la verificación del front end sigue siendo un punto débil persistente, incluso para usuarios familiarizados con la autocustodia. Los nombres de marca reconocibles no garantizan que la página que carga en un navegador sea la legítima.

Las defensas prácticas se centran en la revisión antes de firmar. Eso significa verificar la URL exacta, leer el contenido de cada transacción en lugar de aprobarla a ciegas y revisar y revocar periódicamente los permisos de tokens concedidos a aplicaciones antiguas.

La misma cautela se extiende a los flujos de registro y pago, donde cada vez más usuarios han financiado sus billeteras a través de canales orientados al consumidor, y a jurisdicciones que formalizan el acceso minorista, como la medida de Rusia para permitir la negociación pública de Ethereum y otros activos. Una adopción más amplia amplía el grupo de objetivos al que intentan પહોંચar los operadores de phishing.

Hasta que el reporte sea corroborado, la lectura más segura es una lectura de cautela: tratar cualquier interfaz de una herramienta de privacidad, especialmente una que pueda haber caducado, como no verificada hasta que su dominio y sus interacciones con contratos se revisen directamente.

Descargo de responsabilidad: Este artículo tiene fines meramente informativos y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales implican un riesgo significativo. Haga siempre su propia investigación antes de tomar decisiones.