Un drainer de billeteras drenó 316,000 USDC de una billetera de dos meses que se había utilizado principalmente para intercambios en DEX, según la firma de seguridad blockchain Web3 Antivirus. El atacante actuó rápidamente: los USDC robados se convirtieron en ETH en solo dos transacciones —una por aproximadamente 47,000 dólares y otra por aproximadamente 268,000 dólares— lo que hace que la recuperación a través del rastreo en la cadena sea significativamente más difícil una vez que se completó el intercambio.
Por qué es importante
El perfil de la billetera víctima es revelador. Una dirección de dos meses con un historial centrado en DEX es exactamente el tipo de cuenta que acumula aprobaciones de tokens abiertas sin un proceso de revisión sistemático. Los drainers de billeteras explotan esas aprobaciones pendientes —a menudo concedidas a enrutadores o agregadores de DEX durante el comercio normal— para retirar fondos sin requerir una segunda firma del propietario. La rapidez de la conversión de USDC a ETH sugiere que el atacante tenía una tubería de lavado automatizada lista para activarse en el momento en que se confirmó el drenaje.
Impacto en el mercado
Con 316,000 dólares, este es un incidente contenido en lugar de un shock sistémico, pero el patrón es una advertencia constante para los traders activos de DeFi: la expansión de aprobaciones es una responsabilidad. Auditar regularmente las aprobaciones abiertas y revocar permisos obsoletos en cualquier billetera que tenga saldos significativos de USDC o ETH es la principal mitigación. Herramientas como Web3 Antivirus presentan paneles de exposición al riesgo específicamente para este propósito.