Estas estafas se basan en transacciones de "aprobación de tokens", uno de los usos más comunes de las billeteras Web3 no custodiadas
Los estafadores crearon al menos 7,905 billeteras de blockchain en mayo para recolectar criptomonedas robadas de usuarios comunes, según la empresa de seguridad en blockchain Forta Network.
Forta, que recientemente lanzó su propio token, opera una red de bots que detectan diversos tipos de estafas en las blockchains Ethereum, Binance Smart Chain, Polygon, Optimism, Avalanche, Arbitrum y Fantom.
Cristian Seifert, investigador residente en Forta y exmiembro de la división de investigación de seguridad de Microsoft, dijo a CoinDesk que los algoritmos de Forta pueden detectar diversos tipos de comportamientos anómalos al escanear transacciones en blockchains.
Algunas de esas anomalías son ataques a las billeteras de los usuarios.
En algunos de los ataques, los estafadores confían en la ingeniería social: investigan la información personal de los usuarios o utilizan trucos para que los usuarios de criptomonedas revelen sus contraseñas o frases de recuperación. Otros ataques solo requieren conocer la dirección de la billetera de la víctima.
"Muchos ataques son ataques de ingeniería social: los usuarios son atraídos a un sitio web, el sitio web les pide que conecten su billetera, aparece una transacción, un usuario la aprueba y su dinero desaparece", dijo Seifert.
El tipo de ataque más prevalente en mayo fue la técnica conocida como "phishing de hielo", que representó el 55.8% de todos los ataques registrados por Forta. A diferencia de los ataques de phishing más obvios o conocidos (el phishing de hielo es una variante de los ataques de "phishing" más comunes que se ven en la web), este tipo no busca directamente la información privada de los usuarios.
En cambio, un estafador de hielo engaña a la víctima para que firme una transacción maliciosa en la blockchain que abre acceso a la billetera de la víctima, para que el atacante pueda robar todo el dinero.
En estos casos, a menudo se atrae a las víctimas a un sitio web de phishing diseñado para imitar servicios de criptomonedas reales.
Estas estafas se basan en transacciones de "aprobación de tokens", uno de los usos más comunes de las billeteras Web3 no custodiadas que permiten a los usuarios otorgar a los contratos inteligentes cierto acceso a sus billeteras.
















