Etherscan lanzó una advertencia a los usuarios de Ethereum (ETH) sobre un aumento brusco en las estafas de "envenenamiento de direcciones", una táctica de ingeniería social que manipula los historiales de transacciones de las billeteras para redirigir fondos a los atacantes. En un post en X el jueves, el explorador de blockchain explicó que los atacantes ahora están llevando a cabo estas operaciones a gran escala.
La estafa comienza cuando bots automatizados monitorean transferencias normales en la blockchain. Poco después de que ocurre una transacción, los bots crean nuevas direcciones de billetera que se asemejan mucho a la dirección con la que un usuario interactuó recientemente. Estas direcciones falsas generalmente coinciden con los primeros y últimos caracteres de la real.
Los atacantes luego envían pequeñas transferencias de "dust" a la billetera de la víctima, a menudo por solo fracciones de centavo en stablecoins como USDT. El objetivo es colocar la dirección falsa dentro del historial de transacciones de la víctima. Cuando el usuario copia más tarde una dirección de una actividad anterior, puede seleccionar accidentalmente la envenenada y enviar fondos directamente al atacante.
Aunque la táctica ha existido durante años, Etherscan argumentó que ha crecido rápidamente. La firma notó que alrededor de 17 millones de intentos de envenenamiento de direcciones apuntaron a 1.3 millones de usuarios en Ethereum entre julio de 2022 y junio de 2024. Los ataques llevaron a pérdidas confirmadas de al menos 79.3 millones de dólares.
La actividad parece ser aún más común en redes como BNB Smart Chain (BSC), donde las tarifas de transacción más bajas permiten a los atacantes realizar muchos más intentos. Etherscan declaró que los ataques de envenenamiento ocurren más de un 1.300% más frecuentemente en esa red.

El aumento de ataques también coincide con la actualización Fusaka de Ethereum, que se puso en marcha en diciembre. La actualización redujo los costos de transacción y mejoró la eficiencia de la red, pero también hizo que fuera más barato para los atacantes enviar grandes cantidades de transacciones de dust.
Los datos muestran además que Ethereum procesó aproximadamente un 30% más de transacciones por día en los 90 días posteriores a la actualización. Durante el mismo período, el número de direcciones recién creadas aumentó en un 78%.
Las transferencias de dust que involucran stablecoins también aumentaron drásticamente. Las transacciones de USDT por menos de 0,01$ aumentaron un 612%, saltando de aproximadamente 4.2 millones a casi 29.9 millones. Aumentos similares ocurrieron con USDC y Dai, que vieron incrementos del 473% y 470%, respectivamente.
Etherscan agregó que los atacantes a menudo compiten entre sí para envenenar billeteras lo más rápido posible. En un ejemplo citado por la firma, una sola transferencia legítima de USDT desencadenó 13 transacciones de dust separadas en minutos.
A pesar de la baja tasa de éxito de estas estafas, la estrategia sigue siendo rentable porque el costo por intento es extremadamente bajo. Etherscan estima que solo alrededor del 0.01% de los intentos de envenenamiento tienen éxito. Sin embargo, cuando los atacantes realizan millones de transacciones, incluso unas pocas estafas exitosas pueden generar grandes retornos.
Informes de Coin Metrics destacaron anteriormente una dirección de atacante que envió casi 3 millones de transferencias de dust a más de 1 millón de billeteras únicas.
Para reducir el riesgo de convertirse en víctima de envenenamiento de direcciones, Etherscan instó a los usuarios a verificar las direcciones completas de las billeteras antes de enviar fondos. La firma también recomendó guardar direcciones de confianza utilizando etiquetas de nombre privadas o el Servicio de Nombres de Ethereum, habilitar herramientas de resaltado de direcciones y utilizar listas blancas de contactos de billetera cuando sea posible.
El informe llega en un momento en que Ethereum ha estado viendo un crecimiento récord en la red. Las direcciones activas y el conteo de transacciones han aumentado a niveles récord, superando los niveles vistos durante el mercado alcista de 2021. Sin embargo, el precio de ETH ha caído más del 50% en los últimos 12 meses a pesar del aumento.
ETH se cotiza a 2.120$ en el momento de la publicación el jueves, un aumento del 3% en las últimas 24 horas al momento de escribir.