Un único error en una transacción resultó en una de las mayores pérdidas en cadena vistas este año, después de que un usuario enviara por error casi 50 millones de dólares en USDt a una dirección fraudulenta en un clásico ataque de envenenamiento de direcciones.
Según el investigador de cadena Web3 Antivirus, la víctima perdió 49,999,950 USDt (USDT) después de copiar una dirección de billetera maliciosa de su historial de transacciones.
Las estafas de envenenamiento de direcciones se basan en direcciones de billetera similares que se insertan en el historial de transacciones de la víctima mediante transferencias pequeñas. Cuando las víctimas copian posteriormente una dirección de su historial de transacciones, pueden seleccionar inadvertidamente la dirección similar del estafador en lugar del destinatario previsto.
Los datos en cadena muestran que la víctima inicialmente envió una pequeña transacción de prueba a la dirección correcta. Sin embargo, minutos después, la transferencia completa de 50 millones de dólares se envió a la dirección envenenada.
Relacionado: Atacante toma control de multisig minutos después de su creación, drena hasta 40 millones de dólares lentamente
Sutil similitud de direcciones suficiente para engañar a usuarios experimentados
El investigador de seguridad Cos, fundador de SlowMist, señaló que la similitud entre las direcciones era sutil pero suficiente para engañar incluso a usuarios experimentados. "Puedes ver que los primeros 3 caracteres y los últimos 4 caracteres son iguales", escribió.
Según el análisis en cadena, la billetera de la víctima había estado activa durante aproximadamente dos años y se utilizaba principalmente para transferencias de USDt. Poco antes de la pérdida, los fondos fueron retirados de Binance, lo que sugiere que la billetera se estaba gestionando activamente en el momento del incidente.
"Esta es la cruda realidad del envenenamiento de direcciones, un ataque que no depende de romper sistemas, sino de explotar hábitos humanos", escribió otro analista de cadena.
El atacante desde entonces ha cambiado el USDt robado por Ether (ETH), dividiéndolo en múltiples billeteras, y parcialmente lo ha movido a Tornado Cash.
Relacionado: Binance niega informes de acción tardía sobre fondos vinculados al hackeo de Upbit
Los hackeos de criptomonedas alcanzan los 3.4 mil millones de dólares en 2025
Como informó Cointelegraph, los hackeos relacionados con criptomonedas resultaron en pérdidas de 3.4 mil millones de dólares en 2025, marcando el total anual más alto desde 2022. El aumento fue impulsado en gran medida por un puñado de brechas masivas dirigidas a grandes entidades de criptomonedas en lugar de un aumento general en el tamaño promedio de los ataques.
Solo tres incidentes representaron el 69% de las pérdidas totales este año, liderados por el hackeo de 1.4 mil millones de dólares al exchange de criptomonedas Bybit, que por sí solo representó casi la mitad de todos los fondos robados.
Revista: 2026 es el año de la privacidad pragmática en cripto — Canton, Zcash y más








