Cargando precios…
🩸BEARISH

Drainer roba 316.000 USDC de wallet recién creada

El USDC sustraído se canjeó por ETH en dos transacciones en cuestión de minutos, un patrón de vaciado más propio de kits automatizados que de un ataque dirigido contra un tenedor de alto valor.

Un drainer de monederos vació aproximadamente 316.000 USDC de una dirección con unos dos meses de antigüedad, según Web3 Antivirus, una firma de seguridad que rastrea exploits on-chain. El monedero se había usado sobre todo para intercambios en DEX antes del golpe.

El USDC sustraído se canjeó por ETH mediante dos transacciones de unos 47.000 $ y 268.000 $, una secuencia rápida coherente con un kit drainer automatizado más que con un robo manual. ETH es el activo de salida preferido por la mayoría de operaciones de drainers por su profunda liquidez y su sencillo bridging hacia mixers.

Por qué importa

Los drainers de monederos suelen llegar a las víctimas a través de sitios de phishing, páginas de airdrops falsos o aprobaciones maliciosas en monederos de navegador: una vez que el usuario firma una transacción maliciosa, el atacante puede vaciar la dirección sin más interacción. El patrón de un historial breve de swaps en DEX seguido de un único vaciado grande es la firma de manual de un exploit por aprobación de permisos, no de un compromiso de clave privada.

Impacto en el mercado

El tamaño absoluto de la pérdida es modesto, pero la actividad de drainers sobre stablecoins es una presión constante sobre la confianza minorista y sobre los supuestos de liquidez de USDC para quienes tratan el token como un activo «seguro» donde aparcar valor. La salida en dos pasos de USDC a ETH también añade brevemente presión de venta sobre USDC y presión de compra sobre ETH en el momento del swap, aunque el nocional es demasiado pequeño para mover ninguna de las dos curvas.

Tokens relacionados
$USDC $ETH

Preguntas frecuentes

  1. ¿Qué es un drainer de monederos?

    Un drainer de monederos es un kit de exploits automatizado que engaña al usuario para que firme aprobaciones o transacciones maliciosas, lo que permite al atacante vaciar los saldos del monedero sin disponer de la clave privada.

  2. ¿Cómo robó el atacante 316.000 USDC?

    El drainer casi con total seguridad se apoyó en una aprobación de token maliciosa que la víctima firmó antes, y luego convirtió el USDC en ETH en dos transacciones de unos 47.000 $ y 268.000 $.

  3. ¿Por qué el ladrón canjeó USDC por ETH?

    ETH ofrece liquidez profunda y un bridging sencillo hacia mixers, lo que lo convierte en el activo de salida estándar para operadores de drainers que buscan blanquear stablecoins robados.

  4. ¿Fue un ataque dirigido u oportunista?

    El patrón —un monedero con poco historial de swaps en DEX vaciado en un único barrido automatizado— apunta a un golpe oportunista mediante un sitio de phishing o un airdrop falso, no a un ataque artesanal contra un tenedor de alto valor.

  5. ¿Cómo pueden protegerse los usuarios frente a los drainers de monederos?

    Revoca las aprobaciones de tokens ilimitadas tras usar dApps desconocidas, evita firmar transacciones en sitios no verificados y utiliza herramientas de seguridad on-chain para revisar la exposición de aprobaciones y las puntuaciones de riesgo antes de firmar.

Atribución de fuente
Agregado de CoinTelegraph · Verificado · Última actualización hace 49d
Abrir original →