Nuevo exploit de phishing ‘sofisticado’ drena 3 millones de dólares en USDC de una wallet multi-sig
Un inversor de criptomonedas no identificado perdió más de 3 millones de dólares en un ataque de phishing altamente coordinado, tras autorizar sin saberlo un contrato malicioso.
El 11 de septiembre, el investigador de blockchain ZachXBT fue el primero en alertar sobre el incidente, revelando que la billetera de la víctima fue vaciada por un total de 3.047 millones de USDC.
El atacante rápidamente intercambió los stablecoins por Ethereum y canalizó las ganancias a Tornado Cash, un protocolo de privacidad que suele usarse para ocultar el flujo de fondos robados.
Cómo ocurrió el exploit
Yu Xian, fundador de SlowMist, explicó que la dirección comprometida era una billetera multi-firma Safe 2-de-4.
Explicó que la brecha se originó a partir de dos transacciones consecutivas en las que la víctima aprobó transferencias a una dirección que imitaba a la del destinatario previsto.
El atacante diseñó el contrato fraudulento de manera que el primer y último carácter coincidieran con el legítimo, dificultando su detección.
Xian agregó que el exploit aprovechó el mecanismo Safe Multi Send, ocultando la aprobación anormal dentro de lo que parecía ser una autorización rutinaria.
Escribió:
“Esta autorización anormal era difícil de detectar porque no era una aprobación estándar.”
Según Scam Sniffer, el atacante había preparado el terreno con bastante antelación. Implementaron un contrato falso pero verificado por Etherscan casi dos semanas antes, programándolo con múltiples funciones de “pago por lotes” para que pareciera legítimo.
El día del exploit, la aprobación maliciosa se ejecutó a través de la interfaz de la aplicación Request Finance, otorgando al atacante acceso a los fondos de la víctima.
En respuesta, Request Finance reconoció que un actor malicioso había implementado una versión falsificada de su contrato Batch Payment. La empresa señaló que solo un cliente se vio afectado y enfatizó que la vulnerabilidad ya fue corregida.
Aun así, Scam Sniffer destacó preocupaciones más amplias sobre el incidente de phishing.
La firma de seguridad blockchain advirtió que exploits similares podrían originarse desde varios vectores, incluyendo vulnerabilidades de aplicaciones, malware o extensiones de navegador que modifican transacciones, front-ends comprometidos o secuestro de DNS.
Más importante aún, el uso de contratos verificados y direcciones casi idénticas ilustra cómo los atacantes están perfeccionando sus métodos para eludir la vigilancia de los usuarios.
El artículo New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet apareció primero en CryptoSlate.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Babylon se ha asociado con Aave Labs para introducir soporte nativo de Bitcoin en los servicios de préstamos de Aave V4.
El principal protocolo de infraestructura de Bitcoin, Babylon, a través de su equipo Babylon Labs, anunció hoy una asociación estratégica con Aave Labs. Ambas partes colaborarán para construir un Spoke respaldado por Bitcoin nativo en Aave V4, el marco de préstamos de próxima generación desarrollado por Aave Labs. Esta arquitectura sigue un modelo Hub-and-Spoke diseñado para soportar mercados adaptados a casos de uso específicos.

La valoración de Kalshi se dispara a 1.1 billions: ¿cómo logra crecer a pesar del cerco regulatorio?
Mientras Kalshi enfrenta demandas en varios estados y es calificada como plataforma de apuestas por los reguladores, su volumen de operaciones se dispara y su valoración alcanza los 11 billones de dólares, lo que revela las contradicciones estructurales del rápido crecimiento de los mercados de predicción en medio de vacíos legales en Estados Unidos.

¿Cómo impactará la Reserva Federal de 2026 en el mundo cripto?
Pasará de la cautela tecnocrática característica de la era Powell a un marco de políticas más claramente orientado a reducir los costos de los préstamos y a servir la agenda económica presidencial.

Babylon y Aave Labs alcanzaron una colaboración para lanzar un servicio de préstamos respaldado por bitcoin nativo en Aave V4.
El equipo de Babylon Labs, perteneciente al principal protocolo de infraestructura de bitcoin, Babylon, anunció hoy junto con Aave Labs el establecimiento de una alianza estratégica. Ambas partes construirán un Spoke respaldado por bitcoin nativo sobre Aave V4 (la próxima generación de arquitectura de préstamos desarrollada por Aave Labs). Esta arquitectura utiliza el modelo Hub y Spoke, con el objetivo de soportar mercados diseñados para escenarios específicos.

