Después de tres días usando el Wi-Fi del hotel, mi cartera de criptomonedas fue vaciada

marsbitPublicado a 2026-01-09Actualizado a 2026-01-09

Resumen

Hace unos días, mientras estaba de vacaciones en un hotel, conecté mi dispositivo a la red Wi-Fi pública sin contraseña. Tras una llamada telefónica donde mencioné criptomonedas, un atacante que escuchó la conversación realizó un "ataque de intermediario" en la red. Inyectó código malicioso en una página web legítima mientras usaba Jupiter Exchange, lo que provocó una solicitud de aprobación engañosa en mi billetera Phantom. Sin darme cuenta, autoricé acceso a mis fondos en lugar de una transacción normal. El atacante esperó hasta que dejé el hotel para vaciar mis fondos. Perdí alrededor de $5000 de una billetera secundaria. Errores clave: usar Wi-Fi público, hablar de cripto en público y no verificar minuciosamente las solicitudes de la billetera.

Autor original:The Smart Ape

Compilado por: Deep Tide TechFlow

Hace unos días, fui con mi familia a un hotel muy agradable para pasar las vacaciones de fin de año. Un día después de dejar el hotel, mi cartera fue completamente vaciada. No podía entenderlo, ya que no había hecho clic en ningún enlace de phishing ni había firmado ninguna transacción maliciosa.

Después de horas de investigación y con la ayuda de expertos, finalmente entendí lo que sucedió. Todo fue debido a la red Wi-Fi del hotel, una breve llamada telefónica y una serie de errores estúpidos.

Como la mayoría de los entusiastas de las criptomonedas, llevé mi computadora portátil con la idea de trabajar un poco mientras acompañaba a mi familia de vacaciones. Mi esposa insistió en que no trabajara durante esos tres días, y debería haberle hecho caso.

Como los demás huéspedes, me conecté a la red Wi-Fi del hotel. Esta red no requería contraseña, solo un portal cautivo para iniciar sesión.

Trabajé como de costumbre en el hotel sin hacer nada arriesgado: no creé nuevas carteras, no hice clic en enlaces extraños ni visité aplicaciones descentralizadas (dApps) sospechosas. Solo revisé X (Twitter), mis saldos, Discord y Telegram, entre otros.

En un momento, recibí una llamada de un amigo del mundo de las criptomonedas y hablamos sobre el mercado, Bitcoin y temas relacionados. Pero lo que no sabía era que alguien cerca estaba escuchando nuestra conversación y se dio cuenta de que estaba involucrado en criptomonedas. Este fue mi primer error. A través de nuestra conversación, la persona supo que usaba la cartera Phantom y que era un usuario con fondos considerables.

Esto hizo que me eligiera como objetivo.

En las redes Wi-Fi públicas, todos los dispositivos comparten la misma red, y la visibilidad entre dispositivos es mayor de lo que imaginas. Hay pocas medidas de protección reales entre los usuarios, lo que abre la puerta a un "ataque de intermediario" (Man-in-the-Middle Attack). El atacante actúa como un intermediario que se inserta sigilosamente entre tú e Internet, como si leyera y alterara tu correo antes de que llegue a destino.

Mientras navegaba por la web en el Wi-Fi del hotel, un sitio web parecía cargarse normalmente, pero en realidad, se inyectó código malicioso adicional detrás de la página. No noté nada extraño en ese momento. Si hubiera tenido instaladas algunas herramientas de seguridad, podría haber detectado estos problemas, pero lamentablemente, no era el caso.

Normalmente, los sitios web pueden solicitar que firmes ciertas operaciones con tu cartera. La cartera Phantom muestra una ventana emergente donde puedes aprobar o rechazar. Generalmente, confías en el sitio y el navegador y firmas sin preocupaciones. Sin embargo, ese día no debería haberlo hecho.

class="ql-align-justify">Justo cuando estaba realizando un intercambio de tokens en la plataforma @JupiterExchange, el código malicioso activó una solicitud de cartera que reemplazó mi operación normal de intercambio. Podría haber detectado que era una solicitud maliciosa revisando los detalles de la transacción, pero como ya estaba realizando la operación en Jupiter, no sospeché nada.

Ese día no firmé ninguna transacción para transferir fondos, sino que firmé una autorización. Esta fue la razón por la que mis activos fueron robados días después.

El código malicioso no me pidió directamente que enviara SOL (Solana), porque eso habría sido demasiado obvio. En su lugar, solicitó que "autorizara el acceso", "aprobase la cuenta" o "confirmase la sesión". En términos simples, básicamente le di permiso a otra dirección para actuar en mi nombre.

Aprobé porque asumí erróneamente que estaba relacionado con mi operación en Jupiter. El mensaje que apareció en Phantom parecía técnico, no mostraba cantidades ni indicaba una transferencia inmediata.

Y eso fue todo lo que el atacante necesitaba. Esperó pacientemente hasta que me fui del hotel para actuar. Transfirió mis SOL, extrajo mis tokens y movió mis NFT a otra dirección.

Nunca pensé que esto me pasaría a mí. Afortunadamente, no era mi cartera principal, sino una cartera caliente para operaciones específicas, no para mantener activos a largo plazo. Aun así, cometí muchos errores y me considero el principal responsable.

En primer lugar, nunca debería haberme conectado al Wi-Fi público del hotel. Debería haber usado el punto de acceso de mi teléfono móvil.

Mi segundo error fue hablar de criptomonedas en un área pública del hotel, donde muchas personas pudieron escuchar nuestra conversación. Mi padre siempre me advirtió que nunca dejara que los demás supieran que estoy involucrado en criptomonedas. Esta vez tuve suerte, ya que algunas personas incluso han sufrido secuestros o cosas peores por sus activos加密.

Otro error fue que aprobé la solicitud de la cartera sin prestar toda mi atención. Como estaba seguro de que provenía de Jupiter, no la analicé detenidamente. La realidad es que cada solicitud de cartera debe revisarse cuidadosamente, incluso en aplicaciones de confianza. Las solicitudes pueden ser interceptadas y no provenir realmente de la aplicación que crees.

Al final, perdí alrededor de 5000 dólares de una cartera secundaria. Aunque no es lo peor que podría haber pasado, sigue siendo muy frustrante.

Preguntas relacionadas

Q¿Cuál fue el error principal que cometió el autor al conectarse a la red Wi-Fi del hotel?

AEl autor se conectó a la red Wi-Fi pública del hotel sin utilizar una red privada virtual (VPN) o su punto de acceso móvil, lo que permitió un ataque de intermediario (Man-in-the-Middle).

Q¿Cómo descubrió el atacante que el autor utilizaba una billetera de criptomonedas?

AEl atacante escuchó una conversación telefónica del autor en la que hablaba sobre criptomonedas y mencionaba el uso de Phantom Wallet, identificándolo como un usuario con fondos significativos.

Q¿Qué tipo de transacción firmó el autor sin darse cuenta que llevó al robo?

AFirmó una solicitud de autorización que permitió a otra dirección operar en su nombre, en lugar de una transferencia directa de fondos, lo que el atacante explotó días después.

Q¿Qué plataforma de intercambio estaba usando el autor cuando se desencadenó el código malicioso?

AEl autor estaba realizando una operación en Jupiter Exchange cuando el código malicioso interceptó y reemplazó la solicitud legítima con una fraudulenta.

Q¿Qué medidas de seguridad recomienda el autor para evitar este tipo de ataques?

AUsar punto de acceso móvil en lugar de Wi-Fi público, evitar hablar de criptomonedas en espacios públicos y revisar minuciosamente todas las solicitudes de la billetera, incluso en aplicaciones confiables.

Lecturas Relacionadas

El patrón de 'cabeza y hombros' invertido en el gráfico de Bitcoin augura una subida a $67,200

A pesar de la lenta caída a principios de agosto, se está formando un patrón de inversión en los gráficos de precios, incluido el de Bitcoin. Actualmente, el BTC cotiza alrededor de $63,200, formando el hombro derecho de la figura clásica invertida "Cabeza y Hombros". El analista TechCharts, Axel Kibard, señala esto como el único motivo real para el optimismo alcista a corto plazo este mes. La cuestión principal es si los compradores tendrán la fuerza para un impulso decisivo hacia el nivel clave de $67,000. Mientras tanto, en el par ETH/BTC, ya se ha superado al alza un fondo de inversión similar. El principal altcoin se consolida en una tendencia alcista, demostrando que los grandes capitales prefieren actualmente invertir en ETH. Esta rotación de liquidez está agotando a Bitcoin. En cuanto a Ethereum, frente al dólar, está probando con cautela el nivel de $1,875. Si este soporte se mantiene, se abriría un camino directo hacia $2,163. La fuerza relativa de ETH es una buena señal para el mercado en general, pero la situación sigue siendo tensa para los tenedores de Bitcoin. O bien el BTC sigue el ejemplo de Ethereum y confirma el patrón de inversión superando los $67,200, o el patrón no se materializará. Según Kibard, si no se produce un ataque al "cuello" del patrón en los próximos días, los vendedores recuperarán el control y llevarán al Bitcoin hacia niveles de soporte sostenidos en $60,000 y $58,000.

cryptonews.ruHace 56 min(s)

El patrón de 'cabeza y hombros' invertido en el gráfico de Bitcoin augura una subida a $67,200

cryptonews.ruHace 56 min(s)

Las acciones de empresas de inteligencia artificial se negocian como 'memecoins', mientras que Bitcoin apenas cambia de precio: revisión de la semana

El artículo comienza con una advertencia de seguridad sobre una vulnerabilidad en las carteras frías Coldcard que podría comprometer las claves privadas, instando a los usuarios a tomar medidas inmediatas. En los mercados financieros tradicionales, la atención se centró en una fuerte venta masiva en el sector de la IA y los mercados asiáticos, especialmente en Corea del Sur, donde el índice KOSPI cayó un 35% en un mes. El fondo "Situational Awareness" de Leopold Aschenbrenner sufrió grandes pérdidas, lo que provocó liquidaciones forzosas y se especula con una posible manipulación por parte de Citadel. Los analistas debaten el futuro del sector de la IA y los semiconductores tras la corrección. En el ámbito macroeconómico, la reunión de la Fed generó preocupación, mientras que Japón intervino para frenar la caída del yen, con resultados limitados hasta ahora. En criptomonedas, el panorama fue negativo: varias plataformas como BitMart anunciaron su cierre, y empresas como Coinbase (COIN) reportaron resultados decepcionantes y despidos. MicroStrategy (MSTR) continuó acumulando reservas en dólares y recompró acciones propias, en una estrategia criticada por algunos. Se destacan debates sobre el futuro de DeFi (como Trade.xyz en Hyperliquid) y posibles actividades de información privilegiada. Finalmente, se menciona un renovado interés de inversores como Jason Calacanis en proyectos de cripto e IA como Bittensor ($TAO), aunque se advierte sobre la precaución necesaria con este tipo de recomendaciones. El artículo cierra reiterando la advertencia sobre la vulnerabilidad de Coldcard y la importancia de la autodeposición y la responsabilidad personal en cripto.

cryptonews.ruHace 1 hora(s)

Las acciones de empresas de inteligencia artificial se negocian como 'memecoins', mientras que Bitcoin apenas cambia de precio: revisión de la semana

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片