🚨 Nueva alerta de drenaje de billetera: Un clic puede vaciar tu billetera
Se ha identificado recientemente un nuevo ataque de drenaje de billetera que tiene como objetivo a los usuarios de Web3. A diferencia de las estafas comunes, este método se disfraza como un error técnico, lo que lo hace más difícil de detectar.
🧩 Cómo funciona el ataque
Los usuarios pueden ser redirigidos a una aplicación descentralizada (DApp) falsa o clonada. El sitio muestra un mensaje como:
"‼️ Error del navegador – Por favor, actualiza tu conexión RPC para continuar."
Luego instruye a los usuarios a copiar y pegar un comando en su terminal del sistema.
Una vez ejecutado, el comando descarga y ejecuta un software malicioso diseñado para robar sesiones del navegador, datos de la billetera o cookies de autenticación. El atacante luego activa una solicitud de aprobación Permit2 en la billetera del usuario. Si el usuario firma esta solicitud, le otorga al atacante permisos de gasto de tokens, permitiendo que los fondos sean transferidos más tarde sin más confirmación.
Este ataque no explota ninguna vulnerabilidad en Binance Wallet u otro software de billetera. En cambio, se basa en la ingeniería social para engañar a los usuarios a ejecutar comandos maliciosos y aprobar permisos de tokens.
⚠️Por qué esto es peligroso
- No se solicita ninguna frase semilla o clave privada
- Las interacciones con la billetera parecen legítimas y rutinarias
- Los fondos pueden moverse en silencio después de la aprobación sin más confirmación
🛡️Cómo mantenerse seguro
- Nunca copies o pegues comandos en tu terminal a solicitud de un sitio web
- Ten cuidado con las solicitudes de permiso o autorización asociadas a "soluciones de error" o mensajes inesperados
- Revoca inmediatamente las aprobaciones de tokens sospechosos utilizando Binance Wallet u otras herramientas confiables
🔐Recordatorio final
Los drenajes de billetera modernos explotan la confianza, no solo las credenciales.
Si un sitio pide tus comandos de terminal o firma para "arreglar" un problema, trátalo como una amenaza seria.
#Binancesecurity #SAFU🙏