Bitget App
Opera de forma inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentralMás
Trading
Spot
Compra y vende criptomonedas con facilidad
Margen
Amplifica y maximiza la eficiencia de tus fondos
Onchain
Opera Onchain sin complicaciones en cadena
Convert y operación en bloque
Convierte criptos con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventaja desde el principio y comienza a ganar
Copiar
Copia al trader de élite con un solo clic
Bots
Bot de trading con IA simple, rápido y confiable
Trading
Futuros USDT-M
Futuros que se liquidan en USDT
Futuros USDC-M
Futuros que se liquidan en USDC
Futuros COIN-M
Futuros que se liquidan en criptomonedas
Explorar
Guía de futuros
Una experiencia de principiante a experto en el trading de futuros
Promociones de futuros
Te esperan generosas recompensas
Visión general
Una variedad de productos para hacer crecer tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener rendimientos flexibles sin riesgo
On-chain Earn
Gana beneficios todos los días sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para afrontar las oscilaciones del mercado
Gestión del Patrimonio y VIP
Servicios premium para una gestión inteligente del patrimonio
Préstamos
Préstamos flexibles con alta seguridad de fondos
Nuevo exploit de phishing "sofisticado" drena 3 millones de dólares en USDC de una wallet multi-sig

Nuevo exploit de phishing "sofisticado" drena 3 millones de dólares en USDC de una wallet multi-sig

CryptoSlateCryptoSlate2025/09/12 15:52
Mostrar el original
Por:Oluwapelumi Adejumo

Un inversionista de criptomonedas no identificado ha perdido más de $3 millones en un ataque de phishing altamente coordinado después de autorizar sin saberlo un contrato malicioso.

El 11 de septiembre, el investigador de blockchain ZachXBT fue el primero en señalar el incidente, revelando que la billetera de la víctima fue vaciada de $3.047 millones en USDC.

El atacante rápidamente intercambió las stablecoins por Ethereum y canalizó las ganancias a Tornado Cash, un protocolo de privacidad utilizado frecuentemente para ocultar el flujo de fondos robados.

Cómo ocurrió el exploit

Yu Xian, fundador de SlowMist, explicó que la dirección comprometida era una billetera multi-firma Safe 2-de-4.

Él explicó que la brecha se originó a partir de dos transacciones consecutivas en las que la víctima aprobó transferencias a una dirección que imitaba a su destinatario previsto.

El atacante diseñó el contrato fraudulento de modo que sus primeros y últimos caracteres coincidieran con el legítimo, dificultando su detección.

Xian añadió que el exploit aprovechó el mecanismo Safe Multi Send, disfrazando la aprobación anormal dentro de lo que parecía una autorización rutinaria.

Él escribió:

“Esta autorización anormal era difícil de detectar porque no era una aprobación estándar.”

Según Scam Sniffer, el atacante había preparado el terreno con mucha antelación. Desplegó un contrato falso pero verificado por Etherscan casi dos semanas antes, programándolo con múltiples funciones de “pago por lotes” para que pareciera legítimo.

El día del exploit, la aprobación maliciosa se ejecutó a través de la interfaz de la aplicación Request Finance, dando al atacante acceso a los fondos de la víctima.

En respuesta, Request Finance reconoció que un actor malicioso había desplegado una versión falsificada de su contrato Batch Payment. La empresa señaló que solo un cliente se vio afectado y enfatizó que la vulnerabilidad ya ha sido corregida.

Aun así, Scam Sniffer destacó preocupaciones más amplias sobre el incidente de phishing.

La firma de seguridad blockchain advirtió que exploits similares podrían originarse de varios vectores, incluyendo vulnerabilidades en aplicaciones, malware o extensiones de navegador que modifican transacciones, front-ends comprometidos o secuestro de DNS.

Aún más importante, el uso de contratos verificados y direcciones casi idénticas ilustra cómo los atacantes están refinando sus métodos para eludir la vigilancia de los usuarios.

La publicación New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet apareció primero en CryptoSlate.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Shiba Inu se acerca a su máximo mensual, pero dos señales de alerta en la cadena amenazan con una caída

El repunte de SHIB se acerca a un máximo mensual, pero dos señales de advertencia en la cadena —el aumento de los saldos en los exchanges y la salida de ballenas— amenazan con una caída a corto plazo.

BeInCrypto2025/09/12 23:22
Shiba Inu se acerca a su máximo mensual, pero dos señales de alerta en la cadena amenazan con una caída

Circle acuña 677 millones de USDC en tres horas, desatando el entusiasmo del mercado

Circle acuñó 677 millones de USDC, lo que genera preguntas sobre su estrategia de liquidez y el impacto en el mercado, mientras el volumen de operaciones aumenta y los motivos siguen sin estar claros.

BeInCrypto2025/09/12 23:21
Circle acuña 677 millones de USDC en tres horas, desatando el entusiasmo del mercado