AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Trader de criptomonedas pierde $55 millones en DAI por ataque de phishing con el kit Inferno Drainer

La plataforma de seguridad blockchain Scam Sniffer informó que un trader de criptomonedas perdió $55,47 millones en la moneda estable DAI por un ataque de phishing.

Según la empresa, el comerciante perdió sus activos después de transferir por error la propiedad de su posición de deuda colateralizada (CDP) en DeFi Saver Proxy a una billetera maliciosa.

DeFi Saver Proxy es un contrato proxy implementado por Maker, el emisor de la moneda estable DAI, para los comerciantes que administran posiciones de deuda colateralizada (CDP).

La víctima, identificada como ‘0xf2B8’, ejecutó una transacción ‘SetOwner’, redirigiendo sin saberlo la propiedad de su contrato DeFi Saver Proxy a una dirección de phishing. Cuando la víctima intentó ejecutar una transacción, falló porque ya no poseía DeFi Saver Proxy.

El atacante luego transfirió la propiedad a otra dirección y drenó la totalidad de los $ 55,47 millones en DAI de la cuenta de la víctima.

Yu Xian, el fundador de la empresa de seguridad blockchain SlowMist, señaló que el atacante utilizó el famoso kit de vaciado de billeteras criptográficas Inferno Drainer para perpetrar el ataque.

Mientras tanto, la plataforma de análisis blockchain Lookonchain afirmó que el atacante había intercambiado 27,5 millones de DAI por 10.625 ETH al cierre de esta edición.

En estos fraudes, los atacantes se hacen pasar por entidades legítimas para robar datos confidenciales y obtener acceso a las billeteras de criptomonedas de sus víctimas.

Según un informe de Scam Sniffer, los Wallet Drainers, un tipo de malware de phishing, se utilizan a menudo en estos sitios web de phishing para engañar a los usuarios para que firmen transacciones maliciosas. Solo este año, se robaron activos digitales por valor de más de 314 millones de dólares mediante exploits de phishing en la primera mitad de 2024.

Publicidad728×90 — In-Article

Estos ataques afectaron a 266.713 víctimas e involucraron varios métodos de phishing, incluidos Permit, Increase Allowance, Increase Approval y Uniswap Permit2. Los tokens Pendle fueron los activos más afectados, seguidos de Resttaking y los activos Aave Collateral.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard