Crypto Drainers: ¿Cómo proteger tus activos de las nuevas amenazas en 2024?
En enero de 2024, los investigadores descubrieron una gran campaña de fraude llamada Inferno Drainer, que causó más de 80 millones de dólares en pérdidas en un año. Los estafadores, haciéndose pasar por proyectos de criptomonedas conocidos, utilizaron sitios web de phishing y engañaron a miles de propietarios de criptomonedas. Aunque su actividad terminó en noviembre de 2023, amenazas similares siguen siendo relevantes hoy en día.
¿Qué son los crypto drainers?
Un crypto drainer es un software malicioso diseñado para vaciar rápidamente y de forma automática monederos de criptomonedas. Obtiene acceso al monedero de la víctima, identifica los activos más valiosos y los transfiere de inmediato a las cuentas de los atacantes.
¿Cómo funciona el esquema?
- Creación de sitios web de phishing que imitan proyectos reales.
- Promoción a través de redes sociales (X/Twitter, Discord), prometiendo airdrops o minería de NFT.
- Conexión del monedero de la víctima al sitio falso y firma de una transacción maliciosa.
- Extracción instantánea de activos.
Ejemplo de crypto drainer: Robo de NFT por valor de 1 millón de dólares
En diciembre de 2022, un coleccionista de NFT perdió 14 tokens de la colección Bored Ape. Los estafadores crearon un sitio falso de un estudio cinematográfico y ofrecieron “licenciar” sus NFT. Tras un mes de comunicación y contratos falsos, la víctima firmó una transacción que transfirió sus activos a los atacantes por solo 0,00000001 ETH.
¿Cómo operan los crypto drainers modernos?
- Evalúan el valor de los activos en el monedero.
- Crean contratos inteligentes automatizados para retirar fondos.
- Ocultan las transacciones para dificultar su rastreo.
- Utilizan publicidad en buscadores y redes sociales para atraer víctimas.
Las víctimas, sin comprobar la URL, acceden a sitios falsos y firman transacciones que otorgan acceso a sus activos.
¿Qué tan peligrosos son los crypto drainers?
En 2023, más de 320.000 usuarios fueron víctimas de crypto drainers, con pérdidas totales cercanas a los 300 millones de dólares. Se registraron robos individuales superiores a 1 millón de dólares, incluyendo una transacción que resultó en una pérdida de 24 millones de dólares.
Impacto en la industria cripto
Los crypto drainers representan una amenaza seria:
- El valor de los activos robados crece más rápido que el causado por ransomware.
- Los estafadores utilizan mezcladores y servicios descentralizados para lavar fondos.
- En 2024 se registraron robos también en el ecosistema de Bitcoin Ordinals, con pérdidas de 500.000 dólares.
¿Cómo protegerse de los crypto drainers?
- Usa monederos fríos: almacena grandes cantidades en Tangem, Ledger, etc.
- Verifica los enlaces: accede solo a fuentes oficiales.
- Divide tus activos: no guardes todo en un solo monedero.
- Evita los anuncios publicitarios: usa URLs directas en lugar de enlaces patrocinados.
- Revisa cuidadosamente las transacciones antes de firmarlas.
- Instala extensiones para el navegador: como Pocket Universe para analizar transacciones.
- Protege tus dispositivos: actualizaciones, antivirus y VPN.
Conclusión
Los crypto drainers son una amenaza real y creciente para los entusiastas de las criptomonedas. Mantenerse alerta y seguir unas simples reglas de seguridad puede ayudarte a proteger tus activos. CrystalTrade recomienda siempre verificar las fuentes, evitar ofertas sospechosas y utilizar herramientas confiables para el almacenamiento de criptomonedas.
¡Mantente alerta y tus criptoactivos estarán seguros!
Infografía: Cómo funcionan los crypto drainers y cómo proteger tus activos
1. Esquema de ataque de un crypto drainer
- Sitio falso -> Promoción en redes sociales / anuncios -> Conexión del monedero -> Firma de transacción -> Robo de activos
— Imitan proyectos de criptomonedas populares.
— Ofrecen como cebo tokens gratuitos, NFT o actividades de farming.
— La firma de transacciones permite a los atacantes controlar los activos.
2. Cifras clave para 2025
- 300 millones de dólares robados en un año.
- 320.000+ víctimas en todo el mundo.
- 24 millones — la mayor pérdida en una sola transacción.
- Aumento de ataques en Ethereum y Bitcoin Ordinals.
3. Principales objetivos de robo
- DApps de Ethereum — 80% de los casos.
- Plataformas de NFT — 15% de los casos.
- Bitcoin Ordinals — 5% de los casos.
4. TOP-7 consejos de protección
- Utiliza monederos fríos para grandes sumas.
- Verifica las direcciones de los sitios — evita falsificaciones.
- No hagas clic en anuncios ni en enlaces sospechosos.
- Lee cuidadosamente las transacciones antes de firmarlas.
- Instala extensiones: Pocket Universe, Rabby.
- Protege tus dispositivos — antivirus, VPN.
- Divide los activos en varios monederos.
5. ¿Qué hacer si sospechas de un ataque?
- Desconecta inmediatamente tu monedero del sitio.
- Revoca permisos usando Revoke.cash.
- Transfiere los activos a un monedero seguro.
- Informa sobre el fraude a la comunidad y en las plataformas.
Recuerda:
Es más fácil prevenir el robo que recuperar los fondos robados. Sé cauteloso con cada transacción y enlace.