Fuente: CryptoTale
Título Original: ZachXBT Warnings Silent Wallet Drains Across EVM Chains
Enlace Original: https://cryptotale.org/zachxbt-warnings-silent-wallet-drains-across-evm-chains/
ZachXBT rastreó drenajes de carteras en redes EVM, con pérdidas que permanecen pequeñas por dirección.
Una sola dirección de Ethereum sigue recibiendo fondos, lo que indica actividad en varias cadenas.
Los analistas estudian aprobaciones, firmas y extensiones, pero el método de explotación aún se desconoce.
El investigador de blockchain ZachXBT ha advertido a la comunidad cripto sobre una actividad inexplicada de drenaje de carteras que afecta a múltiples cadenas compatibles con EVM. La actividad ya ha provocado pérdidas superiores a $107,000. Las carteras individuales suelen perder menos de $2,000. Sin embargo, el número de direcciones afectadas continúa creciendo. La fuente de los drenajes sigue sin identificarse.
El seguimiento en la cadena ha vinculado los fondos robados a una sola dirección de Ethereum que recibe transferencias repetidas de víctimas no relacionadas. La dirección, 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB, ha aparecido en varias transacciones relacionadas con la actividad. Los fondos siguen moviéndose a la dirección, lo que indica que el drenaje no se ha detenido.
En lugar de robos grandes y aislados, la actividad se basa en pequeñas retiradas distribuidas en muchas carteras. Este patrón parece retrasar la detección. Como resultado, las pérdidas se acumulan silenciosamente mientras las víctimas no se dan cuenta hasta que los saldos disminuyen.
El patrón entre cadenas llama la atención
Los informes muestran que la actividad abarca varias redes basadas en EVM. Las carteras afectadas aparecen en Ethereum, BNB Chain, Base, Arbitrum, Polygon, Optimism y otros ecosistemas EVM. La amplitud de las redes involucradas ha generado preguntas sobre un punto de fallo común.
Debido a que las cadenas EVM dependen de estándares similares de carteras y flujos de firma, los investigadores sospechan que la explotación no apunta a un solo protocolo. En cambio, puede involucrar lógica común de carteras o manejo de permisos. Muchas carteras comparten procesos de aprobación y solicitudes de usuario similares.
A pesar del aumento de datos, no ha surgido una causa confirmada. Los analistas continúan examinando el abuso en aprobaciones de tokens, solicitudes de firma engañosas y posibles problemas en la cadena de suministro que afectan al software de las carteras. Algunas investigaciones también se centran en extensiones de navegador. Hasta ahora, ninguna de estas teorías ha sido confirmada.
Los exploits de diciembre ofrecen un contexto más amplio
Los drenajes de carteras siguen a un mes marcado por varios incidentes importantes de seguridad en cripto. Los investigadores de seguridad reportaron 26 exploits significativos en diciembre. Un pequeño número de casos representó la mayor parte de las pérdidas. El más grande involucró a un solo usuario que perdió $50 millones en una estafa de envenenamiento de direcciones.
En ataques de envenenamiento de direcciones, los actores de amenazas envían pequeñas transacciones desde direcciones que se parecen mucho a las legítimas. Las víctimas luego copian la dirección incorrecta del historial de transacciones durante una transferencia. Los fondos se mueven de forma irreversible al atacante. Estas estafas dependen de la similitud visual en lugar de fallos técnicos.
Los equipos de seguridad también documentaron otro incidente en diciembre relacionado con una filtración de clave privada vinculada a una cartera multifirma. Esa brecha resultó en pérdidas de aproximadamente $27.3 millones. El caso mostró que incluso las carteras que requieren múltiples aprobaciones siguen siendo vulnerables cuando falla la seguridad de las claves.
Las carteras en navegador siguen expuestas
Las carteras basadas en navegador atraen a la mayoría de los atacantes, principalmente porque están conectadas continuamente a Internet. Un incidente en Navidad drenó aproximadamente $7 millones de una cartera de extensión de navegador. Otro incidente en diciembre afectó a un protocolo blockchain con una pérdida aproximada de $3.9 millones.
La ocurrencia de estos incidentes es una clara indicación de los riesgos que aún existen en los entornos de carteras en línea. La mayoría de los investigadores de seguridad recomiendan las carteras de hardware, que mantienen las claves privadas offline, como la opción más segura para almacenamiento a largo plazo.
Respecto al drenaje actual de carteras EVM, los equipos de seguridad han sugerido a los usuarios revocar aprobaciones no utilizadas, revisar las aplicaciones conectadas y reducir la actividad de firma. Muchos también recomiendan transferir activos a nuevas carteras con nuevas frases semilla mientras continúa la monitorización.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
13 me gusta
Recompensa
13
6
Republicar
Compartir
Comentar
0/400
WalletDivorcer
· hace4h
¿Otra vez, otra vez, otra vez, hay vulnerabilidades en las carteras sin sonido? Me quedé sin palabras, todos los días hay nuevas sorpresas
Ver originalesResponder0
SoliditySurvivor
· hace4h
¿Otra fuga silenciosa? ZachXBT realmente no puede aguantar más
Ver originalesResponder0
WagmiAnon
· hace4h
¿Vuelve el drain silencioso? Este truco debería llevar un recordatorio de memo.
Ver originalesResponder0
AllInAlice
· hace4h
ngl Otra vez es un robo de cuentas silencioso, ¿esta vez en cross-chain? Deberían haber revisado los contratos mucho antes...
Ver originalesResponder0
SingleForYears
· hace5h
¿Otra vez el hermano mayor advirtiendo que la cartera ha sido víctima de un engaño silencioso? Esta vez, la estrategia跨EVM es realmente difícil de prevenir.
Ver originalesResponder0
StablecoinGuardian
· hace5h
¿Vampirismo silencioso? Tendrás que vigilar bien tu cartera…
ZachXBT advierte de drenajes silenciosos de carteras en varias redes EVM
Fuente: CryptoTale Título Original: ZachXBT Warnings Silent Wallet Drains Across EVM Chains Enlace Original: https://cryptotale.org/zachxbt-warnings-silent-wallet-drains-across-evm-chains/
El investigador de blockchain ZachXBT ha advertido a la comunidad cripto sobre una actividad inexplicada de drenaje de carteras que afecta a múltiples cadenas compatibles con EVM. La actividad ya ha provocado pérdidas superiores a $107,000. Las carteras individuales suelen perder menos de $2,000. Sin embargo, el número de direcciones afectadas continúa creciendo. La fuente de los drenajes sigue sin identificarse.
El seguimiento en la cadena ha vinculado los fondos robados a una sola dirección de Ethereum que recibe transferencias repetidas de víctimas no relacionadas. La dirección, 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB, ha aparecido en varias transacciones relacionadas con la actividad. Los fondos siguen moviéndose a la dirección, lo que indica que el drenaje no se ha detenido.
En lugar de robos grandes y aislados, la actividad se basa en pequeñas retiradas distribuidas en muchas carteras. Este patrón parece retrasar la detección. Como resultado, las pérdidas se acumulan silenciosamente mientras las víctimas no se dan cuenta hasta que los saldos disminuyen.
El patrón entre cadenas llama la atención
Los informes muestran que la actividad abarca varias redes basadas en EVM. Las carteras afectadas aparecen en Ethereum, BNB Chain, Base, Arbitrum, Polygon, Optimism y otros ecosistemas EVM. La amplitud de las redes involucradas ha generado preguntas sobre un punto de fallo común.
Debido a que las cadenas EVM dependen de estándares similares de carteras y flujos de firma, los investigadores sospechan que la explotación no apunta a un solo protocolo. En cambio, puede involucrar lógica común de carteras o manejo de permisos. Muchas carteras comparten procesos de aprobación y solicitudes de usuario similares.
A pesar del aumento de datos, no ha surgido una causa confirmada. Los analistas continúan examinando el abuso en aprobaciones de tokens, solicitudes de firma engañosas y posibles problemas en la cadena de suministro que afectan al software de las carteras. Algunas investigaciones también se centran en extensiones de navegador. Hasta ahora, ninguna de estas teorías ha sido confirmada.
Los exploits de diciembre ofrecen un contexto más amplio
Los drenajes de carteras siguen a un mes marcado por varios incidentes importantes de seguridad en cripto. Los investigadores de seguridad reportaron 26 exploits significativos en diciembre. Un pequeño número de casos representó la mayor parte de las pérdidas. El más grande involucró a un solo usuario que perdió $50 millones en una estafa de envenenamiento de direcciones.
En ataques de envenenamiento de direcciones, los actores de amenazas envían pequeñas transacciones desde direcciones que se parecen mucho a las legítimas. Las víctimas luego copian la dirección incorrecta del historial de transacciones durante una transferencia. Los fondos se mueven de forma irreversible al atacante. Estas estafas dependen de la similitud visual en lugar de fallos técnicos.
Los equipos de seguridad también documentaron otro incidente en diciembre relacionado con una filtración de clave privada vinculada a una cartera multifirma. Esa brecha resultó en pérdidas de aproximadamente $27.3 millones. El caso mostró que incluso las carteras que requieren múltiples aprobaciones siguen siendo vulnerables cuando falla la seguridad de las claves.
Las carteras en navegador siguen expuestas
Las carteras basadas en navegador atraen a la mayoría de los atacantes, principalmente porque están conectadas continuamente a Internet. Un incidente en Navidad drenó aproximadamente $7 millones de una cartera de extensión de navegador. Otro incidente en diciembre afectó a un protocolo blockchain con una pérdida aproximada de $3.9 millones.
La ocurrencia de estos incidentes es una clara indicación de los riesgos que aún existen en los entornos de carteras en línea. La mayoría de los investigadores de seguridad recomiendan las carteras de hardware, que mantienen las claves privadas offline, como la opción más segura para almacenamiento a largo plazo.
Respecto al drenaje actual de carteras EVM, los equipos de seguridad han sugerido a los usuarios revocar aprobaciones no utilizadas, revisar las aplicaciones conectadas y reducir la actividad de firma. Muchos también recomiendan transferir activos a nuevas carteras con nuevas frases semilla mientras continúa la monitorización.