Empresa de inversión perdió $2 millones tras ataque de polvo cripto

cryptonews.ruPublicado a 2026-08-24Actualizado a 2026-08-24

Resumen

Una empresa de inversión perdió 2 millones de dólares en una ataque de 'polvo criptográfico' (address poisoning). Los estafadores enviaron primero una microtransacción de 0,0002 USDC a la cartera de la empresa, Bofur Capital, desde una dirección falsificada que era casi idéntica a la de un socio legítimo. Un operador copió por error esta dirección fraudulenta del historial y transfirió los 2 millones de USDC. Los fondos fueron rápidamente convertidos a DAI. Los analistas señalan que los atacantes prepararon la trampa 20 horas antes, monitoreando la cartera para realizar la transferencia falsa justo antes de una operación grande. Tras la actualización Fusaka de Ethereum, estos ataques han aumentado un 612% en tres meses. Un estudio de Etherscan de 2025, que abarca desde julio de 2022 hasta junio de 2024, ya había identificado unos 17 millones de intentos de 'envenenamiento', afectando al menos a 1,3 millones de usuarios y causando pérdidas de 79,3 millones de dólares. Estos ataques son aún más frecuentes en cadenas con tarifas bajas como BNB Smart Chain.

El destinatario resultó ser la cartera 0xF0e6A496...fc19721aF, que estaba bajo el control de estafadores que anteriormente habían enviado una microtransferencia de 0.0002 $USDC a la dirección de Bofur Capital en la cadena de bloques de Ethereum. Los caracteres iniciales y finales de la dirección de los estafadores coincidían casi por completo con la dirección de la contraparte real, con la que la empresa de inversiones realizaba transacciones regularmente. Se presume que el operador de la cartera copió la dirección incorrecta del historial de transacciones y la pegó en el campo de transferencia. Tras recibir 2 millones de $USDC, los desconocidos convirtieron rápidamente la totalidad de la suma en los stablecoins DAI.

Los delincuentes prepararon la trampa 20 horas antes de que la empresa realizara la operación con los stablecoins, señalaron los analistas. Consideran que los piratas informáticos rastrearon específicamente la cartera de Bofur Capital, esperando un retiro significativo, y colocaron previamente una dirección falsificada para que apareciera en el historial de transacciones en el momento preciso.

En primavera, tras la actualización Fusaka en la red de Ethereum, el número de ataques de tipo "envenenamiento de direcciones" (address poisoning) aumentó drásticamente. Según los datos de los analistas de Etherscan, en los últimos tres meses, la cantidad de "transferencias de polvo cripto" de $USDT se incrementó en un 612%. Un inversor en criptomonedas perdió más de 500,000 $USDT. Sin embargo, incluso antes de la actualización de Ethereum, este esquema resultaba rentable para los estafadores.

Un estudio de Etherscan del año 2025, que abarcó el período desde julio de 2022 hasta junio de 2024 —antes aún de la actualización Fusaka—, identificó alrededor de 17 millones de intentos de "envenenamiento" de carteras. Este esquema afectó al menos a 1.3 millones de usuarios, y el daño total ascendió a no menos de $79.3 millones. En redes con comisiones más bajas, como BNB Smart Chain (BSC), este tipo de ataques ocurren un 1355% más frecuentemente, señalan los analistas.

end-content

Preguntas relacionadas

Q¿Cómo perdieron 2 millones de dólares la empresa de inversión Bofur Capital?

AUn empleado copió y pegó una dirección de billetera falsa, similar a la de un socio legítimo, que fue enviada previamente por estafadores mediante un micro-pago de 0.0002 USDC (un ataque de "envenenamiento de direcciones").

Q¿Qué técnica utilizaron los atacantes para engañar a la empresa?

AUtilizaron la técnica "address poisoning" o "envenenamiento de direcciones", enviando una transacción minúscula desde una dirección fraudulenta muy similar a la legítima para que apareciera en el historial y fuera copiada por error.

Q¿Qué impacto tuvo la actualización Fusaka de Ethereum en este tipo de estafas?

ATras la actualización Fusaka de Ethereum, el número de ataques de "envenenamiento de direcciones" aumentó drásticamente, con un incremento del 612% en las transacciones de "polvo criptográfico" de USDT en los últimos tres meses.

QSegún el estudio de Etherscan de 2025, ¿cuál fue el alcance de los ataques de 'envenenamiento de direcciones' antes de Fusaka?

AEl estudio de Etherscan (julio 2022 - junio 2024) identificó unos 17 millones de intentos de "envenenamiento", afectando al menos a 1.3 millones de usuarios y causando pérdidas mínimas de 79.3 millones de dólares.

Q¿En qué red de blockchain son más frecuentes estos ataques y por qué?

AEstos ataques son un 1355% más frecuentes en cadenas con tarifas más bajas, como BNB Smart Chain (BSC), probablemente porque los costos para realizar transacciones de "polvo" son menores.

Lecturas Relacionadas

Grayscale reevalúa Zcash: En la era de la vigilancia de IA, ¿cuánto vale la privacidad financiera?

En el contexto de la creciente trazabilidad en las finanzas digitales debido a las stablecoins, los pagos en cadena y las herramientas de análisis con IA, Grayscale Research reexamina Zcash. El informe plantea si la privacidad financiera seguirá siendo un nicho o se convertirá en un atributo central del dinero digital. Zcash, una criptomoneda con una oferta máxima similar a Bitcoin, permite a los usuarios elegir entre transacciones transparentes o blindadas (shielded) usando pruebas de conocimiento cero. Esto otorga a los usuarios control sobre la información, a diferencia del libro público de Bitcoin. Aunque Zcash opera desde 2016, su adopción ha estado limitada por la usabilidad. Actualizaciones recientes como Sapling, NU5 y la mejora de billeteras como Zodl buscan reducir costos y complejidad. Datos de julio de 2026 indican que el 90% de las transacciones son blindadas, con un 25% de la oferta circulante en el grupo blindado. La tesis de inversión de Grayscale no se basa en la adopción actual, sino en una posible revalorización futura si el mercado repreciara la privacidad. Un escenario hipotético sugiere que si Zcash alcanzara una cuota de mercado del 5% en su categoría, su valoración podría multiplicarse aproximadamente por nueve. Sin embargo, existen riesgos clave: incertidumbres regulatorias y de aceptación por exchanges, posibles vulnerabilidades en el protocolo (como la brecha de solidez en Orchard, ya parcheada), la amenaza a largo plazo de la computación cuántica y el riesgo de ejecución si las mejoras de usabilidad y escalabilidad no se materializan. En conclusión, la oportunidad de Zcash reside en que la privacidad verificable pero no pública pueda convertirse en un bien valioso en la era de la IA. Su futuro dependerá del crecimiento real del uso blindado, la mejora de la infraestructura y un entorno regulatorio favorable, más que de la mera especulación.

marsbitHace 56 min(s)

Grayscale reevalúa Zcash: En la era de la vigilancia de IA, ¿cuánto vale la privacidad financiera?

marsbitHace 56 min(s)

Extranjeros venden 29.000 millones de dólares en bonos del Tesoro a corto plazo, ¿por qué Estados Unidos apuesta por las stablecoins para "absorber" la oferta?

En junio, los inversores extranjeros invirtieron un total neto de 133.500 millones de dólares en los mercados financieros estadounidenses, pero vendieron 29.000 millones en letras del Tesoro a corto plazo. Los datos muestran una clara divergencia: un gran flujo hacia las acciones estadounidenses (181.400 millones) y una demanda débil de deuda pública, especialmente en el segmento a corto plazo. Esto explica por qué el gobierno de EE. UU. ve a las stablecoins como parte de su estrategia para gestionar la deuda. Emisores como Tether y Circle respaldan sus tokens principalmente con activos como letras del Tesoro a corto plazo. Así, la demanda de dólares digitales se convierte indirectamente en demanda de deuda pública estadounidense. La nueva legislación estadounidense consolida este modelo, requiriendo reservas de alta liquidez. Aunque las stablecoins son ya un comprador significativo (Tether tiene 114.960 millones en letras directamente), su crecimiento reciente es limitado y no explica las ventas de junio. Para que impulsen la demanda de deuda, su circulación debe expandirse. El mecanismo también puede funcionar a la inversa: grandes reembolsos podrían forzar ventas de bonos. En resumen, mientras el capital extranjero prefiere las acciones, EE. UU. está apostando por las stablecoins como un nuevo y potencial comprador institucional para cubrir la demanda de su deuda a corto plazo, creando un vínculo clave entre el dólar digital y la financiación gubernamental.

marsbitHace 1 hora(s)

Extranjeros venden 29.000 millones de dólares en bonos del Tesoro a corto plazo, ¿por qué Estados Unidos apuesta por las stablecoins para "absorber" la oferta?

marsbitHace 1 hora(s)

Trading

Spot
活动图片