Sospecha de filtración de clave privada: vacían dos carteras por 25 millones de dólares en 15 minutos; la misma dirección ya perdió 24 millones en 2023
Resumen del mercado generado por IA
ScamSniffer señaló un vaciado rápido de dos carteras por ~25M$, probablemente por compromiso de clave privada, con los activos consolidados y parcialmente convertidos a DAI y ETH (~3.000 ETH retenidos). La dirección víctima tuvo una pérdida similar de ~24M$ en 2023 vinculada a una firma de asignación (allowance) mediante phishing. Aunque no es específico de un protocolo, las pérdidas repetidas de carteras de alto valor pueden pesar sobre el sentimiento a corto plazo y reforzar las primas de riesgo operativo en todo DeFi y en las tenencias denominadas en ETH.
Nivel de impacto
● Media
Activos afectados
ETH/USDT+0.07%
Ideas de IA · ETH/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Huo Xing Finance informó que el 13 de agosto, según la monitorización de ScamSniffer, un tenedor de criptomonedas habría sufrido la comprometida de su clave privada, lo que provocó el vaciado total de dos carteras en apenas 15 minutos, con pérdidas cercanas a los 25 millones de dólares.
Las dos direcciones, atribuidas a la misma víctima, enviaron todos sus activos —incluidos DAI, WBTC, aUSDC, LDO, sUSDe y ETH nativo— a una dirección de nueva creación. En el plazo de una hora, los fondos sustraídos se convirtieron en DAI y ETH: 20 millones de DAI se transfirieron a otra dirección, mientras que aproximadamente 3.000 ETH quedaron en la dirección donde se consolidaron los activos.
Las señales apuntan a una exposición de la clave privada, más que a un ataque típico de phishing basado en autorizaciones. La dirección afectada coincide con la que en septiembre de 2023 perdió 4.851 rETH y 9.579 stETH (unos 24 millones de dólares) tras firmar una transacción de phishing de increaseAllowance. En aquel episodio, el atacante terminó devolviendo alrededor del 90% de los fondos robados.