Después de tres días usando el Wi-Fi del hotel, mi cartera de criptomonedas fue vaciada

marsbitPublicado a 2026-01-09Actualizado a 2026-01-09

Resumen

Hace unos días, mientras estaba de vacaciones en un hotel, conecté mi dispositivo a la red Wi-Fi pública sin contraseña. Tras una llamada telefónica donde mencioné criptomonedas, un atacante que escuchó la conversación realizó un "ataque de intermediario" en la red. Inyectó código malicioso en una página web legítima mientras usaba Jupiter Exchange, lo que provocó una solicitud de aprobación engañosa en mi billetera Phantom. Sin darme cuenta, autoricé acceso a mis fondos en lugar de una transacción normal. El atacante esperó hasta que dejé el hotel para vaciar mis fondos. Perdí alrededor de $5000 de una billetera secundaria. Errores clave: usar Wi-Fi público, hablar de cripto en público y no verificar minuciosamente las solicitudes de la billetera.

Autor original:The Smart Ape

Compilado por: Deep Tide TechFlow

Hace unos días, fui con mi familia a un hotel muy agradable para pasar las vacaciones de fin de año. Un día después de dejar el hotel, mi cartera fue completamente vaciada. No podía entenderlo, ya que no había hecho clic en ningún enlace de phishing ni había firmado ninguna transacción maliciosa.

Después de horas de investigación y con la ayuda de expertos, finalmente entendí lo que sucedió. Todo fue debido a la red Wi-Fi del hotel, una breve llamada telefónica y una serie de errores estúpidos.

Como la mayoría de los entusiastas de las criptomonedas, llevé mi computadora portátil con la idea de trabajar un poco mientras acompañaba a mi familia de vacaciones. Mi esposa insistió en que no trabajara durante esos tres días, y debería haberle hecho caso.

Como los demás huéspedes, me conecté a la red Wi-Fi del hotel. Esta red no requería contraseña, solo un portal cautivo para iniciar sesión.

Trabajé como de costumbre en el hotel sin hacer nada arriesgado: no creé nuevas carteras, no hice clic en enlaces extraños ni visité aplicaciones descentralizadas (dApps) sospechosas. Solo revisé X (Twitter), mis saldos, Discord y Telegram, entre otros.

En un momento, recibí una llamada de un amigo del mundo de las criptomonedas y hablamos sobre el mercado, Bitcoin y temas relacionados. Pero lo que no sabía era que alguien cerca estaba escuchando nuestra conversación y se dio cuenta de que estaba involucrado en criptomonedas. Este fue mi primer error. A través de nuestra conversación, la persona supo que usaba la cartera Phantom y que era un usuario con fondos considerables.

Esto hizo que me eligiera como objetivo.

En las redes Wi-Fi públicas, todos los dispositivos comparten la misma red, y la visibilidad entre dispositivos es mayor de lo que imaginas. Hay pocas medidas de protección reales entre los usuarios, lo que abre la puerta a un "ataque de intermediario" (Man-in-the-Middle Attack). El atacante actúa como un intermediario que se inserta sigilosamente entre tú e Internet, como si leyera y alterara tu correo antes de que llegue a destino.

Mientras navegaba por la web en el Wi-Fi del hotel, un sitio web parecía cargarse normalmente, pero en realidad, se inyectó código malicioso adicional detrás de la página. No noté nada extraño en ese momento. Si hubiera tenido instaladas algunas herramientas de seguridad, podría haber detectado estos problemas, pero lamentablemente, no era el caso.

Normalmente, los sitios web pueden solicitar que firmes ciertas operaciones con tu cartera. La cartera Phantom muestra una ventana emergente donde puedes aprobar o rechazar. Generalmente, confías en el sitio y el navegador y firmas sin preocupaciones. Sin embargo, ese día no debería haberlo hecho.

class="ql-align-justify">Justo cuando estaba realizando un intercambio de tokens en la plataforma @JupiterExchange, el código malicioso activó una solicitud de cartera que reemplazó mi operación normal de intercambio. Podría haber detectado que era una solicitud maliciosa revisando los detalles de la transacción, pero como ya estaba realizando la operación en Jupiter, no sospeché nada.

Ese día no firmé ninguna transacción para transferir fondos, sino que firmé una autorización. Esta fue la razón por la que mis activos fueron robados días después.

El código malicioso no me pidió directamente que enviara SOL (Solana), porque eso habría sido demasiado obvio. En su lugar, solicitó que "autorizara el acceso", "aprobase la cuenta" o "confirmase la sesión". En términos simples, básicamente le di permiso a otra dirección para actuar en mi nombre.

Aprobé porque asumí erróneamente que estaba relacionado con mi operación en Jupiter. El mensaje que apareció en Phantom parecía técnico, no mostraba cantidades ni indicaba una transferencia inmediata.

Y eso fue todo lo que el atacante necesitaba. Esperó pacientemente hasta que me fui del hotel para actuar. Transfirió mis SOL, extrajo mis tokens y movió mis NFT a otra dirección.

Nunca pensé que esto me pasaría a mí. Afortunadamente, no era mi cartera principal, sino una cartera caliente para operaciones específicas, no para mantener activos a largo plazo. Aun así, cometí muchos errores y me considero el principal responsable.

En primer lugar, nunca debería haberme conectado al Wi-Fi público del hotel. Debería haber usado el punto de acceso de mi teléfono móvil.

Mi segundo error fue hablar de criptomonedas en un área pública del hotel, donde muchas personas pudieron escuchar nuestra conversación. Mi padre siempre me advirtió que nunca dejara que los demás supieran que estoy involucrado en criptomonedas. Esta vez tuve suerte, ya que algunas personas incluso han sufrido secuestros o cosas peores por sus activos加密.

Otro error fue que aprobé la solicitud de la cartera sin prestar toda mi atención. Como estaba seguro de que provenía de Jupiter, no la analicé detenidamente. La realidad es que cada solicitud de cartera debe revisarse cuidadosamente, incluso en aplicaciones de confianza. Las solicitudes pueden ser interceptadas y no provenir realmente de la aplicación que crees.

Al final, perdí alrededor de 5000 dólares de una cartera secundaria. Aunque no es lo peor que podría haber pasado, sigue siendo muy frustrante.

Preguntas relacionadas

Q¿Cuál fue el error principal que cometió el autor al conectarse a la red Wi-Fi del hotel?

AEl autor se conectó a la red Wi-Fi pública del hotel sin utilizar una red privada virtual (VPN) o su punto de acceso móvil, lo que permitió un ataque de intermediario (Man-in-the-Middle).

Q¿Cómo descubrió el atacante que el autor utilizaba una billetera de criptomonedas?

AEl atacante escuchó una conversación telefónica del autor en la que hablaba sobre criptomonedas y mencionaba el uso de Phantom Wallet, identificándolo como un usuario con fondos significativos.

Q¿Qué tipo de transacción firmó el autor sin darse cuenta que llevó al robo?

AFirmó una solicitud de autorización que permitió a otra dirección operar en su nombre, en lugar de una transferencia directa de fondos, lo que el atacante explotó días después.

Q¿Qué plataforma de intercambio estaba usando el autor cuando se desencadenó el código malicioso?

AEl autor estaba realizando una operación en Jupiter Exchange cuando el código malicioso interceptó y reemplazó la solicitud legítima con una fraudulenta.

Q¿Qué medidas de seguridad recomienda el autor para evitar este tipo de ataques?

AUsar punto de acceso móvil en lugar de Wi-Fi público, evitar hablar de criptomonedas en espacios públicos y revisar minuciosamente todas las solicitudes de la billetera, incluso en aplicaciones confiables.

Lecturas Relacionadas

Atención obligatoria para la próxima semana|Se espera una votación en el Senado sobre el proyecto de ley CLARITY; SpaceX y Circle publicarán resultados financieros (3-9 de agosto)

**Resumen: Próximos eventos clave en cripto y tecnología (3-9 de agosto de 2026)** La semana del 3 al 9 de agosto trae eventos importantes. En política estadounidense, el **CLARITY Act**, un proyecto de ley bipartidista que busca establecer un marco regulatorio federal para las criptomonedas, podría someterse a votación en el Senado. Los negociadores tienen hasta el **7 de agosto** para conseguir los 60 votos necesarios. En resultados corporativos, **SpaceX** publicará sus resultados del Q2 el **4 de agosto**, seguido de un importante desbloqueo del 8% de sus acciones para accionistas internos el **6 de agosto**. **Circle**, la empresa detrás de USDC, informará el **5 de agosto**. Otras empresas como la minera de Bitcoin **Hut 8** y **American Bitcoin**, vinculada a la familia Trump, también presentarán resultados. En otros anuncios, **Zapper** y **Ctrl Wallet** cerrarán sus servicios el **3 de agosto**. **LayerZero** descontinuará sus relés para la versión v1 ese mismo día. **Upbit** dejará de cotizar los tokens AQT y AERGO. Además, **Elon Musk** anunció que **Grok 4.6** se lanzará alrededor del **7 de agosto**. Finalmente, los mercados estarán atentos al **informe de nóminas no agrícolas de EE.UU. de julio**, que se publicará el **7 de agosto**, y al inicio de la señalización obligatoria para **BIP-110** en la red Bitcoin alrededor del **8 de agosto**.

marsbitHace 1 hora(s)

Atención obligatoria para la próxima semana|Se espera una votación en el Senado sobre el proyecto de ley CLARITY; SpaceX y Circle publicarán resultados financieros (3-9 de agosto)

marsbitHace 1 hora(s)

Las acciones caen más que las criptomonedas, ¿a dónde se fue el dinero?

Los días 28 y 29 de julio, el índice Kospi de Corea del Sur activó el mecanismo de suspensión de contratación ("circuit breaker") de forma consecutiva, algo sin precedentes. Acciones clave como SK Hynix cayeron bruscamente, y ETF apalancados vinculados a ellas sufrieron pérdidas devastadoras, con caídas superiores al 80% en un mes. La narrativa global de desapalancamiento forzado golpeó con mayor dureza a las operaciones más concurridas, como las acciones tecnológicas y semiconductores. Paradójicamente, Bitcoin, conocido por su alta volatilidad, mostró una relativa estabilidad durante este período, recuperándose cerca de un 15% desde mínimos de julio. El artículo argumenta que esto no se debió a una entrada de capital desde el mercado bursátil, sino a que Bitcoin ya había sufrido su propia corrección significativa entre mayo y junio, con salidas récord de los ETF estadounidenses. El dinero que salió del mercado de valores buscó principalmente refugio en efectivo, bonos del Tesoro estadounidense y, sobre todo, en oro. Los datos muestran una correlación negativa récord entre Bitcoin y el oro, desafiando la narrativa del "oro digital". En esta crisis, el oro cumplió el rol de activo refugio, mientras que Bitcoin permaneció en el extremo más riesgoso de la curva. Para que llegue una entrada de capital sostenida a Bitcoin, el artículo identifica tres condiciones clave: alivio en la presión de liquidez global, recortes de tasas por la Fed sin recesión, y la aprobación de una legislación clara (como el CLARITY Act en EE.UU.) que elimine las incertidumbres regulatorias. Aunque Bitcoin actualmente no es un refugio, su baja correlación con los mercados tradicionales lo posiciona favorablemente para cuando el capital global vuelva a buscar diversificación una vez que pase la tormenta.

marsbitHace 1 hora(s)

Las acciones caen más que las criptomonedas, ¿a dónde se fue el dinero?

marsbitHace 1 hora(s)

Diálogo con Ray Dalio: Nos encontramos en una burbuja de IA actualmente, el 1% de mi cartera de inversiones está en Bitcoin

**Fuente: The Diary Of A CEO** **Resumen: Felix, PANews** Ray Dalio, fundador de Bridgewater Associates, advierte sobre una burbuja en la inteligencia artificial actual, comparable a burbujas históricas como la de Internet en 2000. Según Dalio, los signos clásicos están presentes: precios inflados, endeudamiento basado en ganancias especulativas y una posible corrección brusca si suben las tasas de interés o cambian las condiciones económicas. Dalio explica que esta burbuja se enmarca en un "gran ciclo" más amplio —de unos 80 años— caracterizado por tres dinámicas: creciente desigualdad interna, déficits fiscales gubernamentales y cambios en el orden geopolítico mundial. Estados Unidos y otros países occidentales se encuentran en una fase de declive relativo dentro de este ciclo. Para proteger la riqueza personal, Dalio recomienda diversificar las inversiones más allá del efectivo, incluyendo activos como oro, acciones y bonos. Aunque revela que alrededor del 1% de su cartera está en Bitcoin —considerándolo un activo escaso—, prefiere el oro físico por su seguridad histórica y su rol como reserva de los bancos centrales. Sobre el impacto laboral de la IA, Dalio prevé que aumentará la desigualdad, beneficiando sobre todo a los dueños de capital. Sin embargo, destaca que las habilidades humanas —como la intuición y la emoción— seguirán siendo valiosas y complementarias a la IA. En el ámbito geopolítico, Dalio anticipa un mundo más regionalizado, con EE.UU. y China como potencias líderes en sus respectivas esferas, y advierte que conflictos como el de Irán han expuesto debilidades estratégicas de Estados Unidos, acelerando un cambio en el equilibrio global de poder.

marsbitHace 5 hora(s)

Diálogo con Ray Dalio: Nos encontramos en una burbuja de IA actualmente, el 1% de mi cartera de inversiones está en Bitcoin

marsbitHace 5 hora(s)

Trading

Spot
活动图片