Sin resultados
Ver todos los resultados
miércoles, junio 4, 2025
bloque ₿: 899.743
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, junio 4, 2025 | bloque ₿: 899.743
Bandera de ARS
BTC 125.501.589,37 ARS -0,96% ETH 3.151.445,71 ARS 0,37%
Bandera de BOB
BTC 730.289,21 BOB -0,32% ETH 18.227,98 BOB -0,33%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 597.097,10 BRL -0,33% ETH 14.887,92 BRL -0,39%
Bandera de CLP
BTC 99.399.788,96 CLP 0,26% ETH 2.464.277,26 CLP 0,44%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 433.889.848,17 COP -0,54% ETH 10.896.740,96 COP -0,48%
Bandera de CRC
BTC 53.688.806,20 CRC -0,35% ETH 1.339.839,05 CRC -0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.732,30 EUR -0,35% ETH 2.314,06 EUR -0,39%
Bandera de USD
BTC 105.537,94 USD -0,08% ETH 2.616,43 USD 0,42%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 810.738,77 GTQ -0,32% ETH 20.232,51 GTQ -0,36%
Bandera de HNL
BTC 2.750.110,59 HNL -0,35% ETH 68.630,80 HNL -0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.030.456,57 MXN -0,22% ETH 50.572,89 MXN -0,45%
Bandera de PAB
BTC 105.445,06 PAB -0,32% ETH 2.631,45 PAB -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 843.753.413,83 PYG -0,32% ETH 21.056.414,79 PYG -0,36%
Bandera de PEN
BTC 382.398,08 PEN -0,31% ETH 9.549,74 PEN -0,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.231.546,39 DOP -0,37% ETH 155.512,29 DOP -0,41%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.398.829,35 UYU -0,32% ETH 109.775,65 UYU -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.887.472,82 VES 2,11% ETH 297.605,36 VES 4,14%
Bandera de ARS
BTC 125.501.589,37 ARS -0,96% ETH 3.151.445,71 ARS 0,37%
Bandera de BOB
BTC 730.289,21 BOB -0,32% ETH 18.227,98 BOB -0,33%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 597.097,10 BRL -0,33% ETH 14.887,92 BRL -0,39%
Bandera de CLP
BTC 99.399.788,96 CLP 0,26% ETH 2.464.277,26 CLP 0,44%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 433.889.848,17 COP -0,54% ETH 10.896.740,96 COP -0,48%
Bandera de CRC
BTC 53.688.806,20 CRC -0,35% ETH 1.339.839,05 CRC -0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.732,30 EUR -0,35% ETH 2.314,06 EUR -0,39%
Bandera de USD
BTC 105.537,94 USD -0,08% ETH 2.616,43 USD 0,42%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 810.738,77 GTQ -0,32% ETH 20.232,51 GTQ -0,36%
Bandera de HNL
BTC 2.750.110,59 HNL -0,35% ETH 68.630,80 HNL -0,39%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.030.456,57 MXN -0,22% ETH 50.572,89 MXN -0,45%
Bandera de PAB
BTC 105.445,06 PAB -0,32% ETH 2.631,45 PAB -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 843.753.413,83 PYG -0,32% ETH 21.056.414,79 PYG -0,36%
Bandera de PEN
BTC 382.398,08 PEN -0,31% ETH 9.549,74 PEN -0,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.231.546,39 DOP -0,37% ETH 155.512,29 DOP -0,41%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.398.829,35 UYU -0,32% ETH 109.775,65 UYU -0,36%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.887.472,82 VES 2,11% ETH 297.605,36 VES 4,14%
Home Seguridad

Actualización Pectra infiltra phishing automatizado en Ethereum

Una cualidad de la Propuesta de Mejora 7702 está siendo usufructuada por atacantes que drenan los fondos de las wallets de usuarios.

por Franco Scandizzo
2 junio, 2025
en Seguridad
Tiempo de lectura: 5 minutos
Un token de ether junto a un candado digital roto.

La EIP-7702 apostaba a introducir mejoras en términos de experiencia de usuario y ahora hackers aprovechan esa propuesta para drenar wallets de usuarios. Fuente: Microsoft Image Creator.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La EIP-7702 permite a los usuarios de Ethereum delegar funciones a contratos inteligentes.
  • Un enlace falso podría habilitar a que un usuario autorice permisos a un atacante.

La reciente actualización Pectra de Ethereum (ETH) ha abierto la puerta a nuevos riesgos, de acuerdo con el análisis de la plataforma Winermute, dado que la implementación de la Propuesta de Mejora 7702 (EIP-7702), que permite delegar acciones a contratos inteligentes para facilitar transacciones, está siendo explotada por hackers.  

Según la fuente señalada, los atacantes utilizan mecanismos automatizados para drenar fondos de cuentas comprometidas, dejando a los usuarios vulnerables a estafas como el phishing. 

EIP-7702: una herramienta bajo ataque 

Conforme al reporte de Wintermute, una firma especializada en mercados de criptomonedas, revela que más del 97% de las delegaciones realizadas mediante la EIP-7702 están vinculadas a contratos idénticos, identificados como «CrimeEnjoyor». Estos contratos, conocidos como «sweepers» o barredores, están diseñados para extraer automáticamente el ether de direcciones comprometidas, facilitando ataques de phishing y exponiendo la vulnerabilidad que la actualización Pectra ha traído a Ethereum. 

Esa distribución de las delegaciones de contratos en Ethereum se puede observar en el siguiente gráfico expuesto en el informe de Wintermute:  

Gráfico de Dune sobre la distribución de las delegaciones de contratos en Ethereum.
EIP-7702 trajo a Ethereum riesgos de estafas. Fuente: Wintermute/X.

La EIP-7702, introducida en Ethereum con Pectra el pasado 7 de mayo, permite a los usuarios de Ethereum delegar funciones a contratos inteligentes, que son programas que ejecutan acciones automáticamente en la red. Por ejemplo, un usuario puede autorizar a un contrato para que realice transacciones en su nombre, simplificando procesos como el intercambio de activos.  

Sin embargo, esa facilidad ha sido aprovechada por actores maliciosos. Los «sweepers» identificados por Wintermute operan en múltiples contratos, lo que indica una estrategia coordinada para atacar a usuarios desprevenidos y vaciar sus reservas de ether. 

A diferencia de estafas anteriores que requerían múltiples confirmaciones de firma por parte de los usuarios, estos nuevos ataques aprovechan una sola transacción agrupada, lo que los hace más difíciles de detectar y más rápidos de ejecutar para los hackers. 

El término «una sola transacción agrupada» se refiere a una funcionalidad que introduce la EIP-7702 en Ethereum. Varias acciones o permisos, que antes requerían múltiples aprobaciones por parte del usuario (como firmar varias transacciones por separado), ahora pueden combinarse en una única transacción que el usuario aprueba con una sola firma.  

De modo tal, si un usuario cae en una trampa, como un enlace falso que le hace delegar permisos desde la wallet del usuario, los fondos en ether de su cartera pueden ser transferidos rápidamente a los atacantes sin que pueda hacer nada para evitarlo. Estos riesgos detectados por Wintermute ya habían sido informados por CriptoNoticias, dado que usuarios habían advertido sobre ellos tras el primer día de la implementación Pectra en Ethereum. 

¿Cómo llegan las estafas de phishing vinculadas con la EIP-7702? 

Como lo detalló el educador en seguridad en el ecosistema de criptomonedas WiiMee en X, los ataques de phishing relacionados con la EIP-7702 comienzan cuando un usuario accede a un sitio web fraudulento, a menudo a través de un enlace engañoso recibido por correo o redes sociales, que lo invita a realizar acciones como «mintear» o «reclamar» activos. Al hacer clic, el usuario conecta su monedero, como MetaMask, y se le solicita aprobar una transacción agrupada que combina permisos peligrosos: otorga control total sobre sus activos y permite gastar sus tokens.  

Una vez que el usuario confirma esa transacción en su wallet, continuó WiiMee, los atacantes pueden drenar rápidamente sus fondos, aprovechando la facilidad que ofrece la EIP-7702 para ejecutar acciones múltiples en un solo paso. 

CrimeEnjoyor: ¿un esfuerzo sin ganancias para los atacantes? 

Pese a lo dicho previamente por el equipo de Wintermute, un investigador de esa misma plataforma, conocido como en X como emparedad0, señaló que los contratos CrimeEnjoyor en Ethereum, a pesar de su amplia actividad, no habrían generado beneficios económicos para los atacantes.  

Según su análisis, se han gastado cerca de “2,88 ether para autorizar 79.000 direcciones”, y la descompilación del código revela que los fondos robados deberían dirigirse a una dirección específica (0x6f6Bd3907428ae93BC58Aca9Ec25AE3a80110428), la cual, hasta el 2 de junio de 2025, “no ha registrado ningún ingreso de ether”.  

Este patrón de falta de ganancias se repite en otros contratos similares, sugiriendo que las vulnerabilidades introducidas por la EIP-7702, aunque preocupantes, no han resultado efectivas para los explotadores, de acuerdo con lo dispuesto por el investigador de Wintermute. 

Sin embargo, datos de Scam Sniffer, una plataforma dedicada a la seguridad de activos digitales, aseguró el pasado 24 de mayo que, a un usuario, producto de este mismo tipo de phishing, le habían robado casi 150.000 dólares, por lo que, en algunos casos, según este análisis, los atacantes sí habrían podido materializar el robo mediante la vulnerabilidad de la EIP-7702. 

Etiquetas: Contratos inteligentesEthereum (ETH)HackerLo últimoWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 02 junio, 2025 09:56 am GMT-0400 Actualizado: 02 junio, 2025 12:05 pm GMT-0400
Autor: Franco Scandizzo
Inició su recorrido en CriptoNoticias en mayo de 2024 y ha desempeñado su rol desde distintas secciones en la web, como Mercados, Comunidad y Estado. Su carrera comenzó en 2009 trabajando en diversos medios de comunicación, incluyendo crónicas radiales en medios locales, producción y coordinación de televisión en Canal 26.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una persona se desplaza sobre el piso que está cubierto de dólares.

Las Tesorerías Corporativas se están shitcoinizando

3 junio, 2025
Willy Woo y BTC en alza.

«¿Quiénes son los idiotas que están vendiendo bitcoin?» Willy Woo responde

3 junio, 2025
La LN de Bitcoin.

Nueva actualización en la Lightning Network, ¿qué mejoras ofrece? 

3 junio, 2025
Publicidad

Artículos relacionados

  • Seguridad

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

Por Gustavo López
25 mayo, 2025

Cetus identificó la wallet del hacker e intentó negociar la devolución de los fondos robados, pero aún no reciben una respuesta.

Hackean 260 millones de dólares en criptomonedas en Sui

22 mayo, 2025

Un tipo de estafa vinculado a las wallets de Ledger sigue vigente 

19 mayo, 2025

Ledger introduce una nueva función de seguridad tras hackeo a Bybit 

30 abril, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.