Empresa de inversión perdió $2 millones tras ataque de polvo cripto

cryptonews.ruPublicado a 2026-08-24Actualizado a 2026-08-24

Resumen

Una empresa de inversión perdió 2 millones de dólares en una ataque de 'polvo criptográfico' (address poisoning). Los estafadores enviaron primero una microtransacción de 0,0002 USDC a la cartera de la empresa, Bofur Capital, desde una dirección falsificada que era casi idéntica a la de un socio legítimo. Un operador copió por error esta dirección fraudulenta del historial y transfirió los 2 millones de USDC. Los fondos fueron rápidamente convertidos a DAI. Los analistas señalan que los atacantes prepararon la trampa 20 horas antes, monitoreando la cartera para realizar la transferencia falsa justo antes de una operación grande. Tras la actualización Fusaka de Ethereum, estos ataques han aumentado un 612% en tres meses. Un estudio de Etherscan de 2025, que abarca desde julio de 2022 hasta junio de 2024, ya había identificado unos 17 millones de intentos de 'envenenamiento', afectando al menos a 1,3 millones de usuarios y causando pérdidas de 79,3 millones de dólares. Estos ataques son aún más frecuentes en cadenas con tarifas bajas como BNB Smart Chain.

El destinatario resultó ser la cartera 0xF0e6A496...fc19721aF, que estaba bajo el control de estafadores que anteriormente habían enviado una microtransferencia de 0.0002 $USDC a la dirección de Bofur Capital en la cadena de bloques de Ethereum. Los caracteres iniciales y finales de la dirección de los estafadores coincidían casi por completo con la dirección de la contraparte real, con la que la empresa de inversiones realizaba transacciones regularmente. Se presume que el operador de la cartera copió la dirección incorrecta del historial de transacciones y la pegó en el campo de transferencia. Tras recibir 2 millones de $USDC, los desconocidos convirtieron rápidamente la totalidad de la suma en los stablecoins DAI.

Los delincuentes prepararon la trampa 20 horas antes de que la empresa realizara la operación con los stablecoins, señalaron los analistas. Consideran que los piratas informáticos rastrearon específicamente la cartera de Bofur Capital, esperando un retiro significativo, y colocaron previamente una dirección falsificada para que apareciera en el historial de transacciones en el momento preciso.

En primavera, tras la actualización Fusaka en la red de Ethereum, el número de ataques de tipo "envenenamiento de direcciones" (address poisoning) aumentó drásticamente. Según los datos de los analistas de Etherscan, en los últimos tres meses, la cantidad de "transferencias de polvo cripto" de $USDT se incrementó en un 612%. Un inversor en criptomonedas perdió más de 500,000 $USDT. Sin embargo, incluso antes de la actualización de Ethereum, este esquema resultaba rentable para los estafadores.

Un estudio de Etherscan del año 2025, que abarcó el período desde julio de 2022 hasta junio de 2024 —antes aún de la actualización Fusaka—, identificó alrededor de 17 millones de intentos de "envenenamiento" de carteras. Este esquema afectó al menos a 1.3 millones de usuarios, y el daño total ascendió a no menos de $79.3 millones. En redes con comisiones más bajas, como BNB Smart Chain (BSC), este tipo de ataques ocurren un 1355% más frecuentemente, señalan los analistas.

end-content

Preguntas relacionadas

Q¿Cómo perdieron 2 millones de dólares la empresa de inversión Bofur Capital?

AUn empleado copió y pegó una dirección de billetera falsa, similar a la de un socio legítimo, que fue enviada previamente por estafadores mediante un micro-pago de 0.0002 USDC (un ataque de "envenenamiento de direcciones").

Q¿Qué técnica utilizaron los atacantes para engañar a la empresa?

AUtilizaron la técnica "address poisoning" o "envenenamiento de direcciones", enviando una transacción minúscula desde una dirección fraudulenta muy similar a la legítima para que apareciera en el historial y fuera copiada por error.

Q¿Qué impacto tuvo la actualización Fusaka de Ethereum en este tipo de estafas?

ATras la actualización Fusaka de Ethereum, el número de ataques de "envenenamiento de direcciones" aumentó drásticamente, con un incremento del 612% en las transacciones de "polvo criptográfico" de USDT en los últimos tres meses.

QSegún el estudio de Etherscan de 2025, ¿cuál fue el alcance de los ataques de 'envenenamiento de direcciones' antes de Fusaka?

AEl estudio de Etherscan (julio 2022 - junio 2024) identificó unos 17 millones de intentos de "envenenamiento", afectando al menos a 1.3 millones de usuarios y causando pérdidas mínimas de 79.3 millones de dólares.

Q¿En qué red de blockchain son más frecuentes estos ataques y por qué?

AEstos ataques son un 1355% más frecuentes en cadenas con tarifas más bajas, como BNB Smart Chain (BSC), probablemente porque los costos para realizar transacciones de "polvo" son menores.

Lecturas Relacionadas

Trading

Spot
活动图片