-
Se estima que han sido afectadas mรกs de 99 mil vรญctimas.โฏ
-
Una de las victimas perdiรณ USD 1,6 millones en un solo ataque.โฏ
Una reciente investigaciรณn revelรณ que algunos hackers han estado aprovechando una vulnerabilidad que les facilita saltarse las alertas de seguridad, y que les ha permitido robar mรกs de 60 millones de dรณlares en criptomonedas.ย
Segรบn publicรณ este 12 de noviembre la compaรฑรญa de investigaciรณn cibernรฉtica, Scam Sniffer, los hackers hacen un mal uso de la funciรณn CREATE2, dentro de los contratos inteligentes de sitios phishing, para crear direcciones de pago diferentes a la original.
El problema que detectรณ Scam Sniffer, es que el uso de la funciรณn no implica ningรบn tipo de riesgo, incluso todos los contratos de Uniswap utilizan la funciรณn CREATE2. Sin embargo, al momento que es usada por los hackers para un ataque phishing, estos logran saltarse los controles de alertas de las wallets, como MetaMask, haciendo que la transacciรณn parezca totalmente legal.
Segรบn revela la cuenta de Twitter, al momento de ver una transacciรณn maliciosa en MetaMask, esta no muestra ningรบn tipo de alerta, ya que considera que es una operaciรณn totalmente legal.
Como explicรกbamos, el riesgo de este ataque radica en que CREATE2 no es un cรณdigo malicioso por sรญ solo, pero es aprovechado de forma maliciosa, ya que este permite la generaciรณn de direcciones de pago de forma aleatoria.
De esa manera, el usuario termina considerando que la transacciรณn es correcta, y procede a realizar el pago. Sin embargo, al firmar la operaciรณn, permite que su wallet de criptomonedas sea drenada.ย ย
Lo impactante de este descubrimiento es la cantidad de vรญctimas que ya casi supera los 100.000 usuarios de criptomonedas. Algunos de estos tuvieron pรฉrdidas individuales que ascienden los 1.6 millones. Lo que lo convierte en un problema considerable, debido a la cantidad de vรญctimas.ย ย
Scam Sniffer exhorta a los usuarios a verificar las direcciones de pago, y evitar conectar las wallet de explorador con sitios de dudosa procedencia.