Puntos clave de la noticia
- Un cripto inversor perdió $35 millones en tokens fwDETH por un ataque de phishing en la red Blast.
- El atacante utilizó una firma de “permiso” fraudulenta para vaciar la billetera del inversor.
- El valor de DETH cayó un 90% tras el incidente, recuperÔndose parcialmente después.
Un reciente ataque de phishing ha dejado a un importante inversor del mundo cripto con una pérdida estimada de $35 millones en tokens fwDETH, una versión envuelta del Duo ETH (DETH).
Este incidente ocurrió en la red Blast, donde el atacante se aprovechó de una vulnerabilidad en la firma de permisos para sustraer una gran cantidad de tokens desde la billetera de la vĆctima.
šØ 5 hours ago, someone lost 15,079 fwDETH($35M) after signing a "permit" phishing signature.šø pic.twitter.com/YG6KlgWMtv
— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) October 11, 2024
SegĆŗn informaron expertos en seguridad, la vĆctima firmó sin darse cuenta un “permiso” fraudulento que permitió al atacante acceder a los fondos.
Este tipo de ataques ha demostrado ser altamente efectivo, ya que logra engaƱar a los usuarios para que otorguen permisos que permiten el control remoto sobre sus activos. La empresa de seguridad Scam Sniffer fue una de las primeras en detectar este ataque y alertar a la comunidad.
La empresa BlockSec, especialista en anĆ”lisis de seguridad, confirmó la metodologĆa utilizada por el atacante. Yajin (Andy) Zhou, cofundador de BlockSec, explicó que el delincuente logró que la vĆctima firmara un mensaje de permiso de forma offline.
Una vez obtenida la firma, el atacante utilizó esta autorización para drenar los tokens fwDETH de la cuenta del usuario. Este incidente pone en evidencia las crecientes amenazas que enfrentan los inversores en plataformas DeFi, donde la firma de permisos se ha convertido en un blanco atractivo para los ciberdelincuentes.
AdemĆ”s de la pĆ©rdida financiera, este ataque tuvo un impacto directo en el mercado. El valor de DETH, el token relacionado, experimentó una caĆda significativa del 90%, pasando de $2000 a tan solo $100 en cuestión de horas.
Aunque el valor del token logró recuperarse parcialmente hasta llegar a los $1000, este evento demostró la volatilidad extrema a la que estÔn expuestos los activos digitales en situaciones de vulnerabilidad.

Impacto del ataque en Blast en el mercado
La caĆda del valor de DETH no solo afectó al inversor atacado, sino que tambiĆ©n generó pĆ”nico entre otros usuarios del protocolo Duo y de la red Blast. Muchos comenzaron a cuestionar la seguridad de sus propios activos y a retirar fondos por precaución.
Este tipo de reacción en cadena es común en el mercado cripto, donde la percepción de seguridad puede ser tan importante como la seguridad misma.
La rÔpida reacción de las empresas de seguridad para alertar sobre el ataque ayudó a mitigar parcialmente los daños. Sin embargo, la confianza de los inversores en el ecosistema DeFi sufrió un golpe importante. Los expertos ahora advierten sobre la necesidad de revisar y reforzar las medidas de seguridad en las plataformas que utilizan firmas de permisos para autorizar transacciones.
Este evento resalta la importancia de la educación continua para los usuarios de criptomonedas y de implementar tecnologĆas de seguridad mĆ”s robustas. A medida que los ataques de phishing y otras tĆ”cticas de ingenierĆa social se vuelven mĆ”s sofisticados, es esencial que los inversores tomen medidas adicionales para proteger sus activos.
Esto incluye el uso de herramientas de anƔlisis de contratos y servicios de monitoreo de seguridad que puedan detectar actividades sospechosas antes de que los fondos sean comprometidos.
El caso del cripto inversor afectado es un recordatorio contundente de que, aunque las oportunidades en el mercado cripto son vastas, también lo son los riesgos. La comunidad cripto debe mantenerse alerta y adoptar una postura proactiva en la gestión de su seguridad para evitar caer en manos de atacantes cada vez mÔs ingeniosos.
