Binance advirtió a los usuarios de criptomonedas sobre el método de fraude conocido como envenenamiento de direcciones. El intercambio destacó que no todos los fraudes en criptomonedas implican el robo de carteras o claves privadas, algunas estafas apuntan directamente al error humano del usuario.
La similitud de direcciones y el error de copia destacan
En los ataques de envenenamiento de direcciones, los estafadores crean direcciones falsas que se asemejan a direcciones legítimas de carteras. El objetivo es que el usuario se equivoque al copiar una dirección de transacciones anteriores. Dado que las transacciones en blockchain no se pueden revertir, un único error de pegado puede llevar los activos directamente a la cartera del estafador.
Binance enfatizó que en los ataques de envenenamiento de direcciones no es necesario que el atacante tome el control de la cartera o robe la clave privada, es suficiente con que el usuario cometa un error al copiar la dirección.
En este método, los atacantes suelen seguir las carteras con las que la víctima realiza transacciones regularmente. Luego, generan una dirección falsa con caracteres similares al inicio y al final de una dirección que el objetivo usa frecuentemente. Posteriormente, desde esta dirección falsa, se envía una transacción de valor muy pequeño o cero a la cartera objetivo. Así, la dirección falsa aparece en el historial de transacciones como si fuera un registro legítimo.
Mini diccionario: La transacción de polvo define transferencias de muy bajo valor. Los atacantes usan tales transacciones para entrar desapercibidos en el historial de transacciones y hacer visible la dirección falsa.
Los ataques pueden aparecer en muchas redes
Binance comunicó que este tipo de ataques se han observado en redes que usan direcciones de carteras largas en formato hexadecimal, como Ethereum, BNB Smart Chain y otras. Las blockchains donde las direcciones de las carteras son largas y se muestran de manera abreviada en las interfaces pueden volverse más vulnerables a este método.
Los usuarios que hacen transferencias frecuentes y mantienen altos saldos pueden ser objetivos más frecuentes. Si un usuario, al realizar una nueva transferencia, navega por transacciones anteriores y copia una dirección pensando que es la correcta, puede estar enviando fondos a una dirección falsa. En este punto, el único apoyo del atacante no es una vulnerabilidad técnica, sino el flujo de acciones realizadas por hábito o distracción.
¿Qué medidas recomienda Binance?
Binance recomendó no confiar únicamente en la visualización abreviada de las direcciones para protegerse. El intercambio sugirió verificar la dirección completa de la cartera antes de transferir, incluir las direcciones confiables en una lista blanca en la libreta de direcciones y realizar una pequeña transferencia de prueba antes de enviar montos elevados.
Al enviar fondos, uno de los pasos esenciales para reducir el riesgo de envenenamiento de direcciones es verificar la dirección completa en lugar de confiar únicamente en el registro de aspecto similar en el historial de transacciones.
Dado que no hay un mecanismo de reversión en las transacciones de criptomonedas, el control preventivo ante este tipo de fraudes es de gran importancia. Binance señaló que los usuarios deben comportarse con más cuidado, especialmente al seleccionar direcciones de registros de transacciones anteriores.


