Cointelegraph
Amin HaqshanasAmin Haqshanas

Cómo un solo error de copiar y pegar le costó a un usuario 50 millones de dólares en USDT

Un usuario perdió casi 50 millones de dólares en USDT después de copiar una dirección de billetera envenenada de su historial de transacciones, demostrando cómo la suplantación sutil de direcciones puede engañar a los usuarios.

Cómo un solo error de copiar y pegar le costó a un usuario 50 millones de dólares en USDT
Noticias

Un solo error de transacción provocó una de las mayores pérdidas on-chain registradas este año, después de que un usuario enviara por error casi 50 millones de dólares en USDT a una dirección fraudulenta en un ataque clásico de envenenamiento de direcciones.

Según el investigador on-chain Web3 Antivirus, la víctima perdió 49.999.950 USDT (USDT) después de copiar una dirección de wallet maliciosa de su historial de transacciones.

Las estafas de envenenamiento de direcciones se basan en direcciones de billeteras parecidas que son insertadas en el historial de transacciones de una víctima mediante pequeñas transferencias. Cuando las víctimas copian posteriormente una dirección de su historial de transacciones, pueden seleccionar sin saberlo la dirección parecida del estafador en lugar del destinatario previsto.

Los datos on-chain muestran que la víctima envió inicialmente una pequeña transacción de prueba a la dirección correcta. Minutos después, sin embargo, la transferencia completa de 50 millones de dólares fue enviada a la dirección envenenada.

Usuario cae víctima de estafa de envenenamiento de direcciones. Fuente: Web3 Antivirus

Similitud sutil de direcciones, suficiente para engañar a usuarios experimentados

El investigador de seguridad Cos, fundador de SlowMist, señaló que la similitud entre las direcciones era sutil, pero suficiente para engañar incluso a usuarios experimentados. “Puedes ver que los primeros 3 caracteres y los últimos 4 caracteres son iguales”, escribió.

La wallet de la víctima había estado activa durante aproximadamente dos años y era utilizada principalmente para transferencias de USDT, según el análisis on-chain. Poco antes de la pérdida, los fondos fueron retirados de Binance, lo que sugiere que la wallet estaba siendo gestionada activamente en el momento del incidente.

“Esta es la cruda realidad del envenenamiento de direcciones, un ataque que no se basa en romper sistemas, sino en explotar los hábitos humanos”, escribió otro analista on-chain.

Desde entonces, el atacante ha intercambiado los USDT robados por Ether (ETH), dividiéndolo en múltiples wallets y moviéndolo parcialmente a Tornado Cash.

Los hackeos de criptomonedas alcanzaron los 3.400 millones de dólares en 2025

Según informó Cointelegraph, los hacks relacionados con criptomonedas resultaron en 3.400 millones de dólares en pérdidas en 2025, marcando el total anual más alto desde 2022. El aumento fue impulsado en gran medida por un puñado de brechas masivas dirigidas a importantes entidades de criptomonedas, en lugar de un aumento generalizado en el tamaño promedio de los ataques.

Solo tres incidentes representaron el 69% de las pérdidas totales este año, liderados por el hack de 1.400 millones de dólares del exchange de criptomonedas Bybit, el cual por sí solo constituyó casi la mitad de todos los fondos robados.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.