El protocolo de finanzas descentralizadas (DeFi) Tres Finance advirtió a la comunidad sobre una estafa que implica tokens falsos diseñados para imitar transacciones legítimas.

En una entrevista, el cofundador de Tres Finance, Tal Zackon, y el responsable técnico de la empresa, Idan David, compartieron los detalles de una estafa que utiliza transacciones fraudulentas que imitan a las legítimas. Según el dúo, los estafadores intentan engañar a los usuarios desprevenidos para que copien la dirección incorrecta de la billetera y envíen allí sus transacciones.

David explicó además que los estafadores suelen identificar y apuntar a billeteras con grandes cantidades de stablecoins como Tether (USDT) o USD Coin (USDC). Una vez que los estafadores se fijan en sus objetivos, crean direcciones de billeteras de aspecto similar y crean tokens que imitan a los legítimos. David explicó:

"Entonces, están creando un nuevo token que tiene el mismo símbolo que el token original, y pueden crear transacciones ficticias con tokens que no están marcados como activos de estafa por Etherscan".

A continuación, los estafadores crean una transacción que imita las transacciones legítimas desde el prefijo de la dirección de la billetera hasta el número de tokens enviados a la dirección. Esto hace que parezca que su objetivo ha sido el que ha enviado constantemente transacciones a la dirección de la billetera que ellos plantaron. De este modo, las personas que utilizan su historial de transacciones para obtener direcciones de billeteras corren el riesgo de enviarlas a los estafadores.

Ejemplo de una transacción fraudulenta (arriba) diseñada para imitar una transacción legítima (abajo). Fuente: Tres Finance

Zackon advirtió a las empresas que no utilizaran exploradores para rastrear sus finanzas. "No utilicen exploradores para rastrear sus movimientos financieros. Tienes que utilizar un sistema dedicado que te ayude a verificar el activo y a verificar el tercero con el que estás contratado", dijo. 

El ejecutivo extendió la advertencia también a los usuarios finales. Según Zackon, recomendaría llevar un registro en una hoja de cálculo de las direcciones con las que trabajan. Además, el cofundador de Tres Finance dijo que sería mejor "comprobar dos veces todas y cada una de las transacciones", así como las direcciones con las que los usuarios están trabajando.

El 12 de enero, el proveedor de billeteras Metamask emitió una advertencia sobre un esquema similar llamado envenenamiento de direcciones. En este caso, los estafadores envían tokens por valor de 0 dólares a billeteras que utilizan direcciones de billetera generadas por farsantes con caracteres de nombre y apellido similares a los de sus objetivos. Esto rellena su historial de transacciones con transacciones fraudulentas, con la esperanza de que el usuario cometa el error de copiar y pegar la dirección de la billetera al enviar una transacción.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión