¡Contratos inteligentes de Polygon bajo ataque, pero el verdadero peligro podría estar apenas comenzando!

ambcryptoPublicado a 2026-01-17Actualizado a 2026-01-17

Resumen

A medida que crece la adopción de blockchain, también aumenta su mal uso. El ransomware DeadLock utiliza contratos inteligentes de Polygon para rotar direcciones de servidores, evadiendo métodos tradicionales de detección. Esta técnica explota la naturaleza descentralizada de la tecnología, imposibilitando su desactivación centralizada. Group-IB alerta que esto representa una tendencia emergente: actores maliciosos como el norcoreano UNC5342 ya emplean métodos similares en Ethereum mediante "EtherHiding". El abuso de contratos inteligentes no solo compromete a Polygon, sino que señala una amenaza creciente para múltiples plataformas blockchain, donde la infraestructura descentralizada podría ser instrumentalizada para operaciones ilícitas de mayor escala.

A medida que la adopción de blockchain continúa creciendo, también lo hace su mal uso.

A nivel fundamental, la tecnología se utiliza ampliamente para mejorar la liquidez y la eficiencia en todas las industrias. Sin embargo, los actores de amenazas ahora la están aprovechando para hacer que su infraestructura sea más resistente y difícil de interrumpir.

El ransomware DeadLock es un claro ejemplo de este cambio. Según la investigación de Group-IB, DeadLock utiliza contratos inteligentes de Polygon [POL] para rotar direcciones de servidores, lo que le permite evadir los métodos de detección tradicionales.

Naturalmente, esto pone bajo escrutinio la narrativa más amplia de descentralización.

En este caso, los contratos inteligentes de Polygon son los que están bajo presión. ¿Por qué es importante? La tecnología blockchain fue diseñada originalmente para prevenir el tipo de abuso históricamente visto en sistemas tradicionales centralizados.

Sin embargo, el uso de contratos inteligentes de Polygon para respaldar operaciones de ransomware muestra que la infraestructura descentralizada también puede ser explotada por actores de amenazas, lo que plantea la pregunta: ¿Qué significa esto para la red?

Contratos inteligentes de Polygon: parte de una tendencia emergente de malware

Mirando de cerca, DeadLock no es solo otro ransomware.

En un sistema centralizado, detener un ataque puede ser tan fácil como accionar un interruptor. Sin embargo, con configuraciones descentralizadas como los contratos inteligentes de Polygon, los equipos no pueden simplemente "apagarlo", ya que el control está integrado en el núcleo de la red.

Cabe destacar que eso es exactamente lo que esta técnica está aprovechando. Y ahora, imaginen esto como parte de una "tendencia emergente" en la que es probable que más ataques aprovechen los contratos inteligentes en otras plataformas blockchain.

Eso nos lleva a lo que los analistas de Group-IB están advirtiendo.

Como se muestra en el gráfico anterior, Google informó recientemente que el actor de amenazas norcoreano (RPDC) UNC5342 utilizó una técnica llamada "EtherHiding". Esto aprovecha las blockchains para almacenar y recuperar cargas útiles.

Mientras tanto, otra campaña utilizó contratos inteligentes de Ethereum [ETH] que luego se usaron para descargar malware de segunda etapa. En resumen, el truco de DeadLock con los contratos inteligentes de Polygon no es el final de esta tendencia.

En cambio, podría ser solo el comienzo de un abuso más profundo de los contratos inteligentes.


Reflexiones finales

  • El ransomware DeadLock explota contratos inteligentes de Polygon para rotar direcciones de servidores, mostrando cómo se puede abusar de la infraestructura descentralizada.
  • El abuso de contratos inteligentes es una tendencia emergente, con otras campañas como UNC5342 señalando amenazas más profundas en las plataformas blockchain.

Preguntas relacionadas

Q¿Qué ransomware utiliza contratos inteligentes de Polygon para rotar direcciones de servidor?

AEl ransomware DeadLock utiliza contratos inteligentes de Polygon para rotar direcciones de servidor.

Q¿Qué técnica utilizó el actor de amenazas norcoreano UNC5342 según Google?

AEl actor de amenazas norcoreano UNC5342 utilizó una técnica llamada 'EtherHiding'.

Q¿Por qué es más difícil detener ataques en sistemas descentralizados como los contratos inteligentes de Polygon?

APorque en sistemas descentralizados no se puede simplemente 'apagar' el ataque, ya que el control está integrado en el núcleo de la red.

Q¿Qué tipo de infraestructura están aprovechando los actores de amenazas para hacer sus operaciones más resistentes?

ALos actores de amenazas están aprovechando la infraestructura descentralizada de blockchain para hacer sus operaciones más resistentes y difíciles de interrumpir.

Q¿Qué implica el abuso de contratos inteligentes según las conclusiones del artículo?

AEl abuso de contratos inteligentes representa una tendencia emergente que podría ser solo el comienzo de amenazas más profundas en diversas plataformas blockchain.

Lecturas Relacionadas

Estados Unidos calculó las pérdidas por estafas con criptomonedas en 80.700 millones de dólares

En 2025, los ciudadanos estadounidenses perdieron 80.700 millones de dólares debido a fraudes con criptomonedas, según la Federación Estadounidense del Consumidor (CFA). Esta cifra se basa en datos del Centro de Quejas de Crímenes por Internet (IC3) del FBI, que recibió 181.565 denuncias relacionadas con criptoactivos el año pasado, con daños declarados de 11.370 millones de dólares, un 22% más que en 2024. Los fraudes con criptomonedas representaron más de la mitad de todas las pérdidas reportadas al IC3. La CFA multiplicó las pérdidas declaradas por un coeficiente de 7,1, argumentando una subestimación, ya que solo alrededor del 14% de las víctimas de fraude financiero denuncian a la policía. En total, el IC3 recibió más de un millón de quejas por delitos en línea, con pérdidas declaradas de 20.880 millones de dólares. La CFA estima que las pérdidas totales de los estadounidenses por fraudes en línea ascendieron a 148.200 millones de dólares, aproximadamente 1.009 dólares por hogar. La categoría de mayor pérdida fue el fraude de inversión, con 8.600 millones de dólares declarados, que se ajustan a 61.400 millones. En el ámbito específico de las criptomonedas, el FBI registró 61.559 quejas por fraude de inversión cripto, con pérdidas de 7.230 millones de dólares. Las personas mayores de 60 años fueron las más afectadas, sufriendo el 39% de las pérdidas cripto. Por primera vez, el IC3 contabilizó por separado los delitos que utilizan Inteligencia Artificial, con 22.364 quejas y 893,3 millones en pérdidas declaradas, ajustadas a 6.300 millones. Los estafadores emplean IA para crear perfiles falsos, clonar voces y fabricar documentos o videos. El informe también destaca la "Operación Level Up" del FBI, que desde 2024 ha prevenido más de 500 millones de dólares en pérdidas potenciales.

cryptonews.ruHace 31 min(s)

Estados Unidos calculó las pérdidas por estafas con criptomonedas en 80.700 millones de dólares

cryptonews.ruHace 31 min(s)

SUI enfrenta desbloqueos diarios de $15 millones, mientras BEAT lidera una ola de lanzamientos de tokens por $81 millones esta semana

El desbloqueo de tokens, momento en que las criptomonedas previamente restringidas se liberan para su comercio, centra la atención esta semana. Según Cryptorank, siete activos, incluidos $SUI, $BEAT, $BTW, ENA, $EIGEN, $ZAMA y $KITE, tendrán desbloques significativos. Destaca el caso de $BEAT, con un desbloqueo único estimado en 74.9 millones de dólares el 1 de agosto, lo que supone un ~2.12% de su oferta circulante. Ese mismo día, también se desbloquearán $EIGEN (7.65M$) y $KITE (6.08M$), seguidos por $BTW y $ZAMA el 2 de agosto (13.24M$ combinados). $SUI presenta un mecanismo diferente: en lugar de un evento único, su red distribuye nuevos tokens de forma continua y diaria. Esta semana, liberará aproximadamente 15.4 millones de dólares en tokens, repartidos entre la reserva comunitaria, participantes tempranos y la tesorería de Mysten Labs. El 1 de agosto se desbloquearán 13.72 millones de $SUI. Con una oferta máxima de 10 mil millones, ya circulan unos 4.05 mil millones (40%). Estos eventos son clave para los traders, ya que un aumento repentino de la oferta puede ejercer presión bajista sobre los precios, efecto más fuerte en desbloqueos masivos como el de $BEAT que en liberaciones graduales como las de $SUI. A pesar de su constante aparición en listados de desbloqueos en 2026, el ecosistema Sui ha mostrado crecimiento independiente, atrayendo volúmenes significativos de stablecoins. La prueba clave será si el precio de $SUI se mantiene estable del 1 al 2 de agosto, a pesar de las liberaciones concentradas de otros cinco tokens.

cryptonews.ruHace 42 min(s)

SUI enfrenta desbloqueos diarios de $15 millones, mientras BEAT lidera una ola de lanzamientos de tokens por $81 millones esta semana

cryptonews.ruHace 42 min(s)

Trading

Spot
活动图片