Los ataques de phishing en criptomonedas dieron un giro radical en 2025—las pérdidas reportadas cayeron un 83% en comparación con años anteriores, marcando un logro importante en la concienciación sobre seguridad. Pero aquí está el truco: la amenaza no ha desaparecido, solo ha evolucionado.
Solo esta semana, un drenador de billeteras sofisticado atacó mediante una firma de permiso maliciosa, drenando $1.08M en aEthLBTC de un solo usuario. Este método se ha convertido en la nueva frontera para los atacantes que evaden las capas tradicionales de seguridad.
La explotación de la firma de permiso es particularmente peligrosa porque opera en las sombras de las interacciones DeFi. Los usuarios aprueban el gasto de tokens sin darse cuenta de que están firmando la pérdida total de su cartera. Los titulares de aEthLBTC y otros participantes en DeFi deben mantenerse vigilantes: una firma descuidada puede significar la pérdida total de sus activos.
La caída del 83% en las pérdidas totales por phishing sugiere que las mejores prácticas de seguridad están arraigándose, pero los drenadores de billeteras demuestran que los atacantes simplemente se están volviendo más precisos y específicos. El mensaje es claro: los protocolos de seguridad evolucionan, pero también lo hacen los criminales.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
11 me gusta
Recompensa
11
10
Republicar
Compartir
Comentar
0/400
ShibaSunglasses
· 01-06 11:17
¡Vaya, la jugada de permit signature es realmente genial! Con una sola firma, desaparece por completo, ¡es imposible defenderse!
Ver originalesResponder0
DuckFluff
· 01-05 20:09
Incluso firmar puede ser explotado, esto es demasiado absurdo... Ahora ni siquiera me atrevo a hacer clic en cosas al azar.
Ver originalesResponder0
AirdropCollector
· 01-05 15:18
Perder un 83% menos es realmente bueno, pero es como jugar a whack-a-mole, matas a uno y otro aparece. La firma de permiso es realmente dura, si no tienes cuidado, todo se va.
Ver originalesResponder0
PebbleHander
· 01-05 10:21
Un millón de dólares se fue así, solo con firmar un autógrafo y perder los pantalones, parece que todo esto de la firma de permisos es realmente un poco absurdo
Ver originalesResponder0
orphaned_block
· 01-03 18:51
Firmar un nombre y perder todo el dinero, qué locura... En estos tiempos todavía hay que asegurarse de entender bien qué se está haciendo cada vez
Ver originalesResponder0
BearMarketLightning
· 01-03 18:48
La pérdida ha disminuido un 83% y se ve bien, pero la jugada de firmar con permit fue realmente genial... Si no tienes cuidado, todo se puede perder, hay que ser más astuto
Ver originalesResponder0
MEVHunterBearish
· 01-03 18:40
Al firmar el permiso, hay que tener mucho cuidado, un solo movimiento y todo desaparece... 1.08 millones se pierden así, ¿quién no tiene miedo?
Ver originalesResponder0
SmartMoneyWallet
· 01-03 18:39
El 83% de los datos son impresionantes, pero los verdaderos jugadores hace tiempo que migraron a este conjunto de permisos. Los minoristas todavía están celebrando, mientras que las ballenas en la cadena ya han cambiado de postura.
Ver originalesResponder0
FOMOrektGuy
· 01-03 18:37
permit signature, esta jugada es realmente genial, una firma directamente se llevó 1.08 millones, me muero de risa... Pensé que los ataques de phishing ya estaban en declive.
Ver originalesResponder0
LiquidityWitch
· 01-03 18:35
La firma de permisos es realmente increíble, si no tienes cuidado, ¡todo tu monedero se irá!
Los ataques de phishing en criptomonedas dieron un giro radical en 2025—las pérdidas reportadas cayeron un 83% en comparación con años anteriores, marcando un logro importante en la concienciación sobre seguridad. Pero aquí está el truco: la amenaza no ha desaparecido, solo ha evolucionado.
Solo esta semana, un drenador de billeteras sofisticado atacó mediante una firma de permiso maliciosa, drenando $1.08M en aEthLBTC de un solo usuario. Este método se ha convertido en la nueva frontera para los atacantes que evaden las capas tradicionales de seguridad.
La explotación de la firma de permiso es particularmente peligrosa porque opera en las sombras de las interacciones DeFi. Los usuarios aprueban el gasto de tokens sin darse cuenta de que están firmando la pérdida total de su cartera. Los titulares de aEthLBTC y otros participantes en DeFi deben mantenerse vigilantes: una firma descuidada puede significar la pérdida total de sus activos.
La caída del 83% en las pérdidas totales por phishing sugiere que las mejores prácticas de seguridad están arraigándose, pero los drenadores de billeteras demuestran que los atacantes simplemente se están volviendo más precisos y específicos. El mensaje es claro: los protocolos de seguridad evolucionan, pero también lo hacen los criminales.