Un estudio académico exhaustivo ha rastreado casi $574.8 millones en pérdidas de criptomonedas a errores que involucran direcciones de Ethereum y BNB Chain, destacando los principales riesgos para los usuarios en ambas blockchains. El análisis descubrió 65,340 incidentes de alto riesgo, revelando que los activos a menudo se enviaron a cuentas incorrectas o inseguras, con transacciones que aún se confirmaban como exitosas.
Investigadores identifican uso indebido generalizado de contratos
Un equipo de investigación, que incluye académicos de las universidades Sun Yat-sen, Zhejiang y Peking, exploró las causas subyacentes de estas pérdidas. El grupo se centró en dos problemas principales: el uso indebido de Cuenta de Contrato y el uso indebido de Cuenta Propietaria Externa. En sus hallazgos, el uso indebido de cuenta de contrato surge cuando los usuarios asumen que existe un contrato en una dirección conocida. Esta suposición falla particularmente al cambiar entre redes, ya que una dirección que contiene código en una blockchain puede no funcionar como se espera en otra.
El estudio documentó 49,344 casos de uso indebido de dirección de contrato, lo que resultó en la pérdida de 22,738.41 ETH y 8,681.41 BNB. Dado que la mayoría de las transacciones de blockchain reciben confirmación incluso si el código del contrato correcto está ausente en la dirección de destino, los usuarios a menudo no son conscientes de que sus activos han sido atrapados o mal dirigidos.
Un ejemplo notorio involucra la dirección del enrutador Uniswap V2, que apareció en la red de prueba Sepolia de Ethereum pero carecía de código de contrato en la red principal de Ethereum. A pesar de esto, los usuarios continuaron enviando llamadas de función y ETH a la dirección, dejando su cripto inaccesible.
Los atacantes han explotado tales incidentes al desplegar contratos maliciosos en direcciones que fueron previamente usadas incorrectamente. En 469 casos analizados, este reuso de dirección entre cadenas condujo a pérdidas adicionales de 3,446.37 ETH y 431.79 BNB. Esta táctica permite a los criminales capitalizar los errores anteriores de los usuarios, convirtiéndolos en robos activos.
Investigadores identificaron miles de casos donde las direcciones de contratos, reutilizadas entre blockchains, se convirtieron en objetivos para atacantes. Al lanzar contratos maliciosos en estas direcciones, los malos actores interceptaron fondos de usuarios que creían erróneamente que interactuaban con un contrato inteligente confiable.
Claves expuestas y EIP-7702 expanden las vulnerabilidades del usuario
El uso indebido de cuenta propietaria externa también ha desempeñado un papel significativo en las pérdidas documentadas. El estudio encontró 15,996 casos donde las claves privadas expuestas, a menudo publicadas en repositorios de código, tutoriales o foros de preguntas y respuestas, permitieron a los atacantes monitorear y vaciar cuentas inmediatamente después del depósito.
Estas cuentas comprometidas recibieron un total de 104,224.53 ETH y 9,045.29 BNB. Los investigadores analizaron más de 10 millones de direcciones potenciales y 16 millones de claves privadas expuestas, validando aproximadamente 2.5 millones de transacciones a través de Ethereum y BNB Chain. Su proceso logró una tasa de exactitud del 99.11% en la detección de cuentas afectadas.
Los riesgos de seguridad han aumentado aún más tras la introducción de EIP-7702, que permite que las cuentas propietarias externas deleguen la ejecución a código de contrato inteligente. Esto permitió a los atacantes tomar control automático de cuentas comprometidas y redirigir futuros depósitos sin intervención manual. El equipo registró 17,270 casos de este tipo, donde la delegación maliciosa ayudó a los criminales a controlar y vaciar billeteras expuestas.
Estas vulnerabilidades continúan surgiendo junto con brechas de seguridad más amplias en blockchain. Según Blockaid, la primera mitad de 2026 vio $1.1 mil millones robados en 212 incidentes, con pérdidas en un solo día que ocasionalmente superaron los $35 millones. A diferencia de los hacks prominentes, muchos errores de dirección de Ethereum aparecen como transferencias ordinarias y confirmadas, lo que las hace más difíciles de detectar y abordar rápidamente.
Énfasis en la educación del usuario y herramientas de monitoreo proactivo
Los investigadores enfatizaron que los usuarios deben obtener direcciones de billetera estrictamente de la documentación oficial del proyecto y mantener las cuentas de prueba y producción separadas. Un software de billetera mejorado y sistemas de monitoreo también podrían ayudar. Específicamente, las billeteras podrían programarse para alertar a los usuarios cuando intenten enviar fondos a una dirección que carezca de código de contrato en la cadena detectada o esté vinculada a claves expuestas.
En un mercado de criptomonedas en rápido movimiento, donde un listado repentino de altcoin o una decisión de la Reserva Federal puede cambiar el panorama en segundos, el monitoreo eficiente y seguro se ha vuelto esencial. Cambiar constantemente entre diferentes aplicaciones para gráficos, noticias y seguimiento de carteras puede llevar a errores costosos para los inversores. Como resultado, más comerciantes están adoptando soluciones centradas en la privacidad como CryptoAppsy, que ofrece gráficos en tiempo real integrados, alertas de precios inteligentes, noticias específicas de monedas y datos macroeconómicos clave, todo sin requerir registro de cuenta y dentro de una sola interfaz.
La investigación sugiere que inspecciones específicas para cada cadena y alertas mejoradas de billetera podrían reducir significativamente el riesgo de pérdidas irreversibles por errores de dirección de Ethereum, instando a los usuarios a proceder con precaución antes de confirmar transacciones críticas.


