jueves, 23 de abril de 2026
Criptoaldia
  • BITCOIN
  • ETHEREUM
  • ALTCOINS
  • MERCADOS
  • ADOPCIÓN
  • REGULACIÓN
  • OPINIÓN
  • NFT
  • ANUNCIAR
Sin resultados
Ver todos los resultados
Criptoaldia
Sin resultados
Ver todos los resultados
Criptoaldia

La función de chat de Phantom bajo escrutinio tras pérdidas por envenenamiento de direcciones

Adry... por Adry...
10 de febrero de 2026
en Ciberseguridad
3 mins read
Compartir en FacebookCompartir en TwitterCompartir en TelegramCompartir en LinkedinCompartir en Whatsapp

El reciente caso de un inversor que perdió aproximadamente 3,5 wBTC, equivalentes a unos 264.000 dólares, ha colocado a la billetera Phantom en el centro del debate sobre seguridad y experiencia de usuario. El investigador on-chain ZachXBT identificó una transferencia desde la dirección 0x85c hacia 0x4b7, clasificada como de alto saldo por Nansen, con un patrón típico de envenenamiento de direcciones. Este método no vulnera claves privadas, sino que manipula el historial visible del usuario. El principal riesgo es operativo y visual: una interfaz que no distingue claramente transacciones legítimas de interacciones engañosas.

El envenenamiento de direcciones se basa en una táctica simple pero eficaz: los atacantes envían pequeñas cantidades de tokens desde direcciones visualmente similares a las legítimas y esperan que la víctima copie una de ellas desde su historial reciente. En el caso vinculado a Phantom Chat, los mensajes y transacciones aparecen integrados en la misma experiencia, lo que reduce fricción, pero también aumenta la posibilidad de error humano. La ventaja del sistema es la interacción directa entre usuarios; la desventaja, que un entorno social dentro de la billetera puede amplificar la exposición a contactos y movimientos maliciosos.

Te puede interesar:

Seguridad interna bajo presión en plataformas cripto tras intento de extorsión a Kraken

Investigación interinstitucional en Corea del Sur revela fallas críticas en la custodia de criptoactivos incautados

IA generativa en ciberataques contra instituciones públicas mexicanas: alcance, contradicciones oficiales y riesgos estructurales

El testimonio del usuario conocido como Kill4h refuerza el patrón observado por ZachXBT. Reportó dos incidentes adicionales mediante la función de mensajería, con pérdidas de 136 y 101 USDC, respectivamente. Aunque los montos son menores frente al caso de wBTC, ilustran cómo el ataque se ejecuta en etapas de prueba antes de escalar. Este enfoque permite a los estafadores validar qué usuarios interactúan con su historial. Como beneficio potencial, estos eventos están generando mayor trazabilidad pública; como costo, siguen afectando a perfiles minoristas con bajo nivel de verificación manual.

Desde la industria, la presión se ha intensificado. Changpeng Zhao, cofundador de Binance, reiteró que las billeteras deberían detectar direcciones falsas mediante consultas directas a la blockchain y ocultar transacciones de valor irrelevante. El punto fuerte de esta propuesta es la prevención automática, sin depender del criterio del usuario. El punto débil es la complejidad de definir umbrales universales sin afectar transferencias legítimas. Phantom, por su parte, mantiene recomendaciones clásicas, como desconfiar de tokens no solicitados y evitar enlaces promocionados, medidas útiles pero insuficientes frente a ataques basados en la interfaz.

Expertos de Hacken y Cyvers coinciden en que el problema exige controles previos a la firma de cada transacción. La propuesta más sólida es combinar detección de similitud entre direcciones, simulación de ejecución en tiempo real y alertas visibles antes de confirmar envíos. Ejemplos prácticos ya existen en billeteras como Rabby, Zengo y la propia Phantom, que integran modelos de simulación tipo “firewall”. El beneficio es una reducción directa del error humano; la limitación es la adopción desigual y la dependencia de que el usuario comprenda las advertencias mostradas.

Descargo de responsabilidad: La información presentada en este artículo no constituye asesoramiento financiero, de inversión, comercial ni de ningún otro tipo, y refleja únicamente la opinión del autor. El contenido tiene fines informativos y educativos. Las imágenes utilizadas son exclusivamente ilustrativas y no deben considerarse como base para la toma de decisiones financieras o de inversión. Al utilizar este sitio, el lector acepta que no asumimos responsabilidad alguna por pérdidas, daños o perjuicios derivados del uso, interpretación o dependencia de la información o imágenes aquí expuestas.

Relacionado

Etiquetas: #Bitcoin#ciberseguridad#CryptoSecurity#FinanzasDigitales#PhantomWallet#PhishingCrypto#ProtecciónDeDatos#SeguridadDigital#UXDesign#wallets#WrappedBitcoinBlockchainCriptoNoticiasDeFiWEB3
Publicación Anterior

OpenAI prueba anuncios en ChatGPT mientras se intensifica la competencia en el mercado de IA generativa

Próxima Publicación

Robinhood impulsa la tokenización financiera con su nueva red de capa 2 sobre Ethereum

NOTICIAS RELACIONADAS

Solana gana protagonismo en el mercado mientras compite directamente con Ethereum
Altcoins

Solana gana protagonismo en el mercado mientras compite directamente con Ethereum

22 de abril de 2026
Ethereum ronda los $2,400 en medio de incertidumbre y dependencia del movimiento de Bitcoin
Análisis e Investigación

Ethereum ronda los $2,400 en medio de incertidumbre y dependencia del movimiento de Bitcoin

22 de abril de 2026
X Money bajo escrutinio regulatorio en Estados Unidos por posibles riesgos financieros
Regulación

X Money bajo escrutinio regulatorio en Estados Unidos por posibles riesgos financieros

15 de abril de 2026
Economía agencial: la evolución de las transacciones digitales impulsadas por inteligencia artificial
Blockchain

Economía agencial: la evolución de las transacciones digitales impulsadas por inteligencia artificial

13 de abril de 2026
Bitcoin bajo presión macroeconómica y expectativas políticas en evolución
Mercados

Bitcoin bajo presión macroeconómica y expectativas políticas en evolución

13 de abril de 2026
Seguridad interna bajo presión en plataformas cripto tras intento de extorsión a Kraken
Ciberseguridad

Seguridad interna bajo presión en plataformas cripto tras intento de extorsión a Kraken

13 de abril de 2026

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Acepto los Términos y condiciones y la Política de privacidad.

Criptoaldia

© 2021 Criptoaldia.

Nosotros

  • Contacto
  • Aviso Legal
  • Política de Cookies
  • Política de privacidad

Síguenos

Sin resultados
Ver todos los resultados
  • Contacto

© 2021 Criptoaldia.

Esta web utiliza cookies propias y de terceros para mejorar su experiencia de navegación y realizar tareas de analítica. Más información