Parece que Wallstreetbets acaba de recibir un duro golpe con un ataque de phishing super sofisticado. Perdieron más de 2.2 millones de dólares en monedas meme en Solana. Sí, así es, 2.2 malditos millones. Este incidente es un recordatorio claro de que realmente necesitamos ser cautelosos y tener algunas medidas de seguridad sólidas en su lugar. Vamos a profundizar en lo que sucedió, las principales brechas que están ocurriendo últimamente y algunos consejos para mantener nuestras cuentas crypto seguras.
El Ataque de Phishing a Wallstreetbets
Recientemente, Wallstreetbets tuvo un ataque de phishing muy feo. Todo esto sucedió en X, que no es precisamente conocido por su seguridad estelar. El investigador de blockchain ZachXBT reveló que se robaron más de 2.2 millones de dólares en monedas meme en Solana. El ataque fue sofisticado y tuvo como objetivo a la comunidad de Wallstreetbets.
Los atacantes lograron robar múltiples tokens, siendo los mayores robos de 1.43 millones de dólares en PNUT, 400,000 dólares en ZEREBRO y 130,000 dólares en ALCH. Según ZachXBT, quien dio la noticia, los atacantes explotaron un error en la plataforma móvil de X. Pudieron agregar claves de acceso a cuentas comprometidas. Este error hizo que los titulares de las cuentas originales no tuvieran idea de que estaban comprometidos, y el equipo de soporte de X no parecía preocuparse. Así que, incluso si crees que has recuperado tu cuenta, los atacantes podrían seguir teniendo acceso.
Wallstreetbets Recupera el Control
Como sucedió, Wallstreetbets logró recuperar su cuenta. El titular original de la cuenta dijo que estaba luchando contra el acceso no autorizado durante aproximadamente un mes. Ahora están colaborando con el equipo de seguridad de X para intentar solucionar los problemas en curso.
En un mensaje enviado a los atacantes, la cuenta les dijo que saben quiénes son, incluso con sus elegantes VPNs ocultando sus rastros. Incluso advirtieron sobre posibles consecuencias legales por sus acciones.
Sin embargo, Wallstreetbets no fue el único que fue hackeado durante el fin de semana. La cuenta de X de Cardano también sufrió una fea brecha, con detalles de una demanda falsa de la SEC publicada antes de que fuera eliminada.
Hack de Wormhole: Una Lección en Seguridad DeFi
En otro hack importante, se robaron más de 320 millones de dólares en criptomonedas de Wormhole, un protocolo que conecta Solana y Ethereum. Los atacantes robaron alrededor de 120,000 tokens Wrapped Ether. El proyecto incluso le rogó al hacker que devolviera los fondos robados, prometiendo una recompensa de 10 millones de dólares por errores.
Wormhole afirmó que arreglaron la vulnerabilidad que permitió el hack y añadieron ETH para asegurar que el wETH siga respaldado. A pesar de eso, el precio de SOL cayó un 14.36% en solo 24 horas. Este incidente muestra cuán importante es la seguridad en los servicios DeFi. La transparencia de la blockchain permite a los atacantes ver y explotar errores importantes. Así que sí, la seguridad es vital en finanzas descentralizadas.
Brecha en Liquid Exchange: Protege Tu Billetera Crypto
El intercambio Liquid tuvo más de 90 millones de dólares robados después de que los hackers apuntaran a sus billeteras calientes conectadas a internet. La respuesta de Liquid incluyó mover activos a billeteras frías y suspender depósitos y retiros.
Las billeteras calientes son como las billeteras calientes en que están en línea y pueden ser tomadas por hackers. Los intercambios suelen usar billeteras calientes como un puente entre las billeteras calientes financiadas para retiros de usuarios y las billeteras frías, que están completamente fuera de línea y a salvo de ladrones de internet.
Liquid tuvo un hack anterior en noviembre de 2020, donde los hackers tomaron la información personal de los clientes, lo que llevó a la recomendación de cambiar contraseñas y estar atentos a ataques de phishing.
Protegiendo Tus Cuentas de Trading Crypto
Para mantener tus cuentas y billeteras de trading crypto a salvo de ataques de phishing y otras amenazas, considera estas prácticas:
Seguridad y Autenticación Fuertes
Asegúrate de habilitar la Autenticación de Dos Factores (2FA) en tus cuentas. También considera usar aplicaciones de autenticación como Google Authenticator, ya que ofrecen mejor protección.
Asegurando Tu Internet y Dispositivos
Evita usar Wi-Fi público para crypto a menos que uses un VPN. Asegura tu red doméstica actualizando el software de tu router y usando contraseñas fuertes.
Verificar y Investigar Billeteras e Intercambios
Siempre verifica billeteras e intercambios usando fuentes oficiales. Observa de cerca las URL de los sitios web para evitar sitios falsos o de phishing. Las conexiones seguras (https://) son imprescindibles, y ten cuidado con errores de ortografía en el nombre de dominio.
Protege Tus Cuentas e Información Personal
Usa contraseñas únicas y fuertes. Protege tu cuenta de correo electrónico con contraseñas fuertes y autenticación multifactor.
Ten Cuidado con los Intentos de Phishing
Mantente alerta. Evita hacer clic en enlaces sospechosos o responder a mensajes no solicitados. Escribe la URL directamente en tu navegador.
Almacena Tu Crypto de Forma Segura
Retira de los intercambios y almacena tu crypto en una billetera personal, como una billetera de hardware. Mantén las claves privadas y frases de recuperación fuera de línea.
Mantén el Software Actualizado
Actualiza regularmente tu software para mantener tu sistema operativo, navegador web y software de seguridad seguros. No olvides actualizar también tus aplicaciones de billetera crypto.
Resumen: La Vigilancia es Clave
Las brechas que involucraron a Wallstreetbets, Wormhole y Liquid Exchange sirven como un recordatorio agudo sobre la importancia de la seguridad en el espacio crypto. Siguiendo las mejores prácticas y manteniéndote informado, puedes mejorar significativamente la seguridad de tus cuentas de trading crypto.