Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Futuros
Cientos de contratos liquidados en USDT o BTC
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Comienzo del trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Una víctima desesperada perdió 50 millones de USDT – cómo los estafadores perfeccionaron el ataque de envenenamiento de direcciones
La historia ocurrida el 20 de diciembre muestra cómo un simple error humano puede conducir a pérdidas catastróficas. Un trader de criptomonedas se encontró en una situación desesperada, perdiendo casi 50 millones de dólares debido a una manipulación avanzada de la dirección de su cartera. Esto es una advertencia para toda la industria: las estafas modernas no requieren tecnología avanzada; basta con entender la naturaleza humana y las limitaciones de las interfaces de usuario.
Cómo realmente funcionó el ataque a la cartera del trader
Todo comenzó con una tarea rutinaria. La víctima quería transferir fondos desde un intercambio a su propia cartera y, de manera sensata, realizó primero una transacción de prueba de 50 USDT a la dirección correcta. Este error resultó fatal, ya que el atacante observaba cada movimiento.
En unos minutos, el estafador generó una dirección falsa de cartera, cuya construcción era ingeniosa en su simplicidad. Los primeros cuatro y los últimos cuatro caracteres eran iguales a la dirección real de la víctima. ¿Por qué funcionó esto? Las carteras modernas y los exploradores de bloques acortan largas cadenas alfanuméricas, mostrándolas en forma de puntos suspensivos en medio (por ejemplo, 0xBAF4…F8B5). Para un ojo no entrenado, ambas direcciones parecían idénticas.
Luego, el atacante envió desde la dirección falsa una pequeña cantidad de criptomonedas a la víctima, “contaminando” su historial de transacciones. Era una trampa perfectamente preparada.
De la prueba a la tragedia: pérdida de 50 millones en 30 minutos
La víctima desesperada, al ver en su historial de transacciones una dirección que parecía confiable, la copió en lugar de obtenerla de la fuente original. Ese fue el momento que cambió su vida.
Transferió los restantes 49,999,950 USDT a la dirección falsificada. En solo 30 minutos desde el ataque, comenzó un largo viaje de los fondos robados:
El experto en cadenas de bloques Specter comentó sobre este caso, que por ahora muestra una desesperación inusual: “Una pérdida por la causa menos probable — por un simple error. Solo se necesitaban unos segundos para copiar la dirección de la fuente correcta”. Su colega investigador ZachXBT, que mostró empatía por la víctima, escuchó en respuesta: “Las Navidades han sido arruinadas”.
Dónde terminaron las criptomonedas: camino a través de DAI y Tornado Cash
Tras entender qué había ocurrido, la víctima desesperada envió un mensaje en la cadena al atacante, ofreciendo 1 millón de dólares por la devolución del 98% de los fondos. Sin embargo, hasta el 21 de diciembre, los activos no habían sido recuperados. Se perdieron en la maraña de stablecoins y la mezcla de Tornado Cash, prácticamente imposible de rastrear.
Cómo protegerse contra el poisoning de direcciones
Los expertos en seguridad destacan que, con el aumento del valor de los activos criptográficos, este tipo de ataques se vuelven cada vez más comunes. No es una amenaza futura, sino una que ya está aquí.
Para evitar un destino similar:
La historia del 20 de diciembre es una advertencia para toda la industria. En un mundo donde los activos digitales valen miles de millones, los estafadores no necesitan tecnología avanzada. Basta con hábitos humanos y paciencia.