Cientos de carteras de criptomonedas en múltiples cadenas compatibles con la Máquina Virtual de Ethereum (EVM) están siendo vaciadas en un ataque coordinado sin una causa raíz confirmada, según el investigador de blockchain ZachXBT.
La ola de ataques ha renovado las preocupaciones sobre los riesgos de seguridad en todo el ecosistema de Ethereum, incluso mientras los desarrolladores continúan explorando formas de fortalecer la resiliencia a largo plazo de la red.
El incidente ha resultado hasta ahora en pérdidas de aproximadamente $107,000, y el total sigue aumentando, dijo ZachXBT el jueves. Cada cartera afectada ha perdido cantidades relativamente pequeñas — típicamente menos de $2,000 — lo que sugiere un ataque amplio pero de bajo valor que pudo haber sido diseñado para evitar la detección temprana. “Parece que cientos de carteras están siendo vaciadas actualmente en varias cadenas EVM por pequeñas cantidades por víctima, sin que se haya identificado aún una causa raíz”, dijo ZachXBT. Señaló una dirección sospechosa — 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB — como potencialmente vinculada a la actividad. Ningún protocolo ha reconocido públicamente la responsabilidad por las pérdidas, y los usuarios afectados abarcan múltiples blockchains que comparten la arquitectura EVM de Ethereum. Los últimos vaciados de carteras en cadenas EVM siguen a un incidente de seguridad separado reportado durante las vacaciones de Navidad, cuando un número creciente de usuarios señaló retiros no autorizados de carteras de auto-custodia en múltiples blockchains. El problema fue planteado públicamente por primera vez el día de Navidad por ZachXBT, quien dijo que había recibido múltiples reportes independientes de usuarios afectados y emitió una alerta comunitaria. En cuestión de horas, la advertencia se extendió por Telegram y X, provocando preocupación entre los usuarios de carteras y los investigadores de seguridad. “Varios usuarios de Trust Wallet han reportado que los fondos fueron drenados de las direcciones de la cartera en las últimas horas”, escribió ZachXBT en Telegram. Añadió que, aunque la causa raíz aún no se había determinado, los reportes siguieron de cerca una actualización reciente de la extensión del navegador Chrome de Trust Wallet. ZachXBT advirtió que el momento por sí solo no establecía causalidad. En ese momento, no se había emitido ningún aviso de seguridad oficial inmediato. Trust Wallet luego publicó una declaración confirmando un incidente de seguridad que afectaba a la versión 2.68 de la Extensión del Navegador de Trust Wallet. “Entendemos lo preocupante que es esto y nuestro equipo está trabajando activamente en el problema”, dijo la compañía. En noviembre, el protocolo de intercambio descentralizado Balancer sufrió uno de los exploits DeFi más grandes del año, perdiendo casi $117 millones después de que los atacantes drenaran múltiples pools de liquidez en rápida sucesión. Los datos on-chain mostraron que los tokens robados se consolidaron rápidamente en una cartera recién creada controlada por el atacante. Balancer luego confirmó que la brecha se originó por una verificación de control de acceso defectuosa en sus contratos inteligentes V2. La falla permitió a un atacante eludir las comprobaciones de permisos al proporcionar un parámetro op.sender malicioso, permitiendo retiros no autorizados de saldos internos. El exploit afectó principalmente a los pools más antiguos de Balancer V2, incluidos aquellos que tenían derivados de ether apostados, y pudo haber expuesto más de $60 millones en protocolos descendentes que dependían del mismo código. Los últimos incidentes destacan los riesgos de seguridad continuos en todo el ecosistema EVM, incluso mientras los investigadores de Ethereum delinean planes a largo plazo para fortalecer la ejecución. En agosto, el investigador de la Fundación Ethereum Justin Drake detalló una iniciativa conocida como “Lean Ethereum”, una propuesta destinada a hacer que la red sea más rápida y segura. “Ethereum es único”, escribió Drake en una serie de publicaciones de blog, citando el tiempo de actividad ininterrumpido de la red desde su lanzamiento y la escala de seguridad económica asegurada por el ether apostado. “Lean Ethereum es más que un plan para fortalecer y escalar Ethereum”, escribió. “Más que simplemente redoblar la seguridad, descentralización y criptografía de vanguardia. Es una estética”, escribe Drake. Drake ha argumentado que, aunque las computadoras cuánticas aún no pueden romper la criptografía blockchain, los avances durante la próxima década podrían representar riesgos si las redes no se preparan. Su propuesta incluye nuevas técnicas criptográficas diseñadas para hacer que Ethereum sea resistente a la cuántica mientras también mejora la escalabilidad. Bajo la propuesta, la capa principal de ejecución de Ethereum eventualmente podría manejar alrededor de 10,000 transacciones por segundo. Drake ha sugerido que las máquinas virtuales de conocimiento cero en tiempo real y las técnicas avanzadas de disponibilidad de datos podrían desempeñar un papel central.
Q¿Qué está ocurriendo con las carteras de criptomonedas en las cadenas compatibles con Ethereum Virtual Machine (EVM)? ACientos de carteras de criptomonedas en múltiples cadenas compatibles con Ethereum Virtual Machine (EVM) están siendo drenadas en un ataque coordinado, sin una causa raíz confirmada, según el investigador de blockchain ZachXBT. Q¿Cuánto dinero se ha perdido hasta ahora debido a este ataque? AHasta el momento, el incidente ha resultado en pérdidas de aproximadamente 107.000 dólares, y el total sigue aumentando. Q¿Qué cartera sospechosa fue señalada por ZachXBT como potencialmente vinculada a la actividad maliciosa? AZachXBT señaló la dirección 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB como potencialmente vinculada a la actividad de drenaje de carteras. Q¿Qué incidente de seguridad ocurrió durante las vacaciones de Navidad relacionado con carteras auto-custodiadas? ADurante las vacaciones de Navidad, se reportó un incidente de seguridad donde un número creciente de usuarios reportó retiros no autorizados de carteras de auto-custodia en múltiples blockchains, inicialmente alertado por ZachXBT. Q¿Qué propuesta del investigador Justin Drake busca fortalecer la seguridad a largo plazo de Ethereum? AJustin Drake, investigador de la Fundación Ethereum, detalló una iniciativa conocida como 'Lean Ethereum', una propuesta destinada a hacer que la red sea más rápida y segura, incluyendo técnicas criptográficas para hacerla cuántico-resistente y mejorar su escalabilidad. ¡Bienvenido a HTX.com! Hemos hecho que comprar The Root Network (ROOT) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar The Root Network (ROOT) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu The Root Network (ROOT)Después de comprar tu The Root Network (ROOT), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear The Root Network (ROOT)Tradear fácilmente con The Root Network (ROOT) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados. 110 Vistas totalesPublicado en 2024.12.10Actualizado en 2025.03.21Hackeo Desconocido en Cadenas EVM
Hackeos de Vacaciones
Exploit de Balancer
Investigadores de Seguridad a Largo Plazo
Preguntas relacionadas
Lecturas Relacionadas
Trading
Artículos destacados
Cómo comprar ROOT

Discusiones





