miércoles, 29 de abril de 2026
Criptoaldia
  • BITCOIN
  • ETHEREUM
  • ALTCOINS
  • MERCADOS
  • ADOPCIÓN
  • REGULACIÓN
  • OPINIÓN
  • NFT
  • ANUNCIAR
Sin resultados
Ver todos los resultados
Criptoaldia
Sin resultados
Ver todos los resultados
Criptoaldia

La función de chat de Phantom bajo escrutinio tras pérdidas por envenenamiento de direcciones

Adry... por Adry...
10 de febrero de 2026
en Ciberseguridad
3 mins read
Compartir en FacebookCompartir en TwitterCompartir en TelegramCompartir en LinkedinCompartir en Whatsapp

El reciente caso de un inversor que perdió aproximadamente 3,5 wBTC, equivalentes a unos 264.000 dólares, ha colocado a la billetera Phantom en el centro del debate sobre seguridad y experiencia de usuario. El investigador on-chain ZachXBT identificó una transferencia desde la dirección 0x85c hacia 0x4b7, clasificada como de alto saldo por Nansen, con un patrón típico de envenenamiento de direcciones. Este método no vulnera claves privadas, sino que manipula el historial visible del usuario. El principal riesgo es operativo y visual: una interfaz que no distingue claramente transacciones legítimas de interacciones engañosas.

El envenenamiento de direcciones se basa en una táctica simple pero eficaz: los atacantes envían pequeñas cantidades de tokens desde direcciones visualmente similares a las legítimas y esperan que la víctima copie una de ellas desde su historial reciente. En el caso vinculado a Phantom Chat, los mensajes y transacciones aparecen integrados en la misma experiencia, lo que reduce fricción, pero también aumenta la posibilidad de error humano. La ventaja del sistema es la interacción directa entre usuarios; la desventaja, que un entorno social dentro de la billetera puede amplificar la exposición a contactos y movimientos maliciosos.

Te puede interesar:

Seguridad interna bajo presión en plataformas cripto tras intento de extorsión a Kraken

Investigación interinstitucional en Corea del Sur revela fallas críticas en la custodia de criptoactivos incautados

IA generativa en ciberataques contra instituciones públicas mexicanas: alcance, contradicciones oficiales y riesgos estructurales

El testimonio del usuario conocido como Kill4h refuerza el patrón observado por ZachXBT. Reportó dos incidentes adicionales mediante la función de mensajería, con pérdidas de 136 y 101 USDC, respectivamente. Aunque los montos son menores frente al caso de wBTC, ilustran cómo el ataque se ejecuta en etapas de prueba antes de escalar. Este enfoque permite a los estafadores validar qué usuarios interactúan con su historial. Como beneficio potencial, estos eventos están generando mayor trazabilidad pública; como costo, siguen afectando a perfiles minoristas con bajo nivel de verificación manual.

Desde la industria, la presión se ha intensificado. Changpeng Zhao, cofundador de Binance, reiteró que las billeteras deberían detectar direcciones falsas mediante consultas directas a la blockchain y ocultar transacciones de valor irrelevante. El punto fuerte de esta propuesta es la prevención automática, sin depender del criterio del usuario. El punto débil es la complejidad de definir umbrales universales sin afectar transferencias legítimas. Phantom, por su parte, mantiene recomendaciones clásicas, como desconfiar de tokens no solicitados y evitar enlaces promocionados, medidas útiles pero insuficientes frente a ataques basados en la interfaz.

Expertos de Hacken y Cyvers coinciden en que el problema exige controles previos a la firma de cada transacción. La propuesta más sólida es combinar detección de similitud entre direcciones, simulación de ejecución en tiempo real y alertas visibles antes de confirmar envíos. Ejemplos prácticos ya existen en billeteras como Rabby, Zengo y la propia Phantom, que integran modelos de simulación tipo “firewall”. El beneficio es una reducción directa del error humano; la limitación es la adopción desigual y la dependencia de que el usuario comprenda las advertencias mostradas.

Descargo de responsabilidad: La información presentada en este artículo no constituye asesoramiento financiero, de inversión, comercial ni de ningún otro tipo, y refleja únicamente la opinión del autor. El contenido tiene fines informativos y educativos. Las imágenes utilizadas son exclusivamente ilustrativas y no deben considerarse como base para la toma de decisiones financieras o de inversión. Al utilizar este sitio, el lector acepta que no asumimos responsabilidad alguna por pérdidas, daños o perjuicios derivados del uso, interpretación o dependencia de la información o imágenes aquí expuestas.

Relacionado

Etiquetas: #Bitcoin#ciberseguridad#CryptoSecurity#FinanzasDigitales#PhantomWallet#PhishingCrypto#ProtecciónDeDatos#SeguridadDigital#UXDesign#wallets#WrappedBitcoinBlockchainCriptoNoticiasDeFiWEB3
Publicación Anterior

OpenAI prueba anuncios en ChatGPT mientras se intensifica la competencia en el mercado de IA generativa

Próxima Publicación

Robinhood impulsa la tokenización financiera con su nueva red de capa 2 sobre Ethereum

NOTICIAS RELACIONADAS

RWA en Solana superan $2.5B
Adopción Crypto

RWA en Solana superan $2.5B

28 de abril de 2026
Chiliz expande $CHZ a Solana y potencia el ecosistema Fan Tokens™
Altcoins

Chiliz expande $CHZ a Solana y potencia el ecosistema Fan Tokens™

28 de abril de 2026
Descentralización energética: cómo Polkadot impulsa redes más limpias y eficientes  Subtítulo:
Adopción Crypto

Descentralización energética: cómo Polkadot impulsa redes más limpias y eficientes Subtítulo:

28 de abril de 2026
Squads lanza herramientas multisig en Solana y refuerza la seguridad del ecosistema
Adopción

Squads lanza herramientas multisig en Solana y refuerza la seguridad del ecosistema

27 de abril de 2026
Ripple Treasury: la herramienta que conecta la tesorería empresarial con blockchain
Blockchain

Ripple Treasury: la herramienta que conecta la tesorería empresarial con blockchain

27 de abril de 2026
Computación cuántica rompe cifrado: ¿está en riesgo Bitcoin?
Noticia

Computación cuántica rompe cifrado: ¿está en riesgo Bitcoin?

24 de abril de 2026

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Acepto los Términos y condiciones y la Política de privacidad.

Criptoaldia

© 2021 Criptoaldia.

Nosotros

  • Contacto
  • Aviso Legal
  • Política de Cookies
  • Política de privacidad

Síguenos

Sin resultados
Ver todos los resultados
  • Contacto

© 2021 Criptoaldia.

Esta web utiliza cookies propias y de terceros para mejorar su experiencia de navegación y realizar tareas de analítica. Más información