BTCC / BTCC Square / CointribuneES /
Cripto: Cientos de billeteras EVM vaciadas en un ataque misterioso que sacude la confianza

Cripto: Cientos de billeteras EVM vaciadas en un ataque misterioso que sacude la confianza

Published:
2026-01-03 09:10:00
5
3

Un incidente masivo deja cientos de carteras de la Máquina Virtual de Ethereum (EVM) completamente drenadas. El ataque, aún sin atribución clara, expone grietas críticas en la seguridad de activos auto-custodiados.

El Modus Operandi Desconocido

Los expertos en ciberseguridad blockchain rastrean transacciones anómalas, pero el vector de ataque permanece en la sombra. No se trata de una brecha en un contrato inteligente específico, sino de un drenaje coordinado que parece apuntar a configuraciones de seguridad de usuario final o componentes de infraestructura de billetera.

La Reacción del Mercado: Pánico Controlado

El pánico inicial se contiene—por ahora. Los principales activos no se desploman, mostrando una resiliencia del mercado que algunos califican de inquietante. ¿Inmunidad desarrollada tras años de hackeos, o simplemente otro martes en las cripto? Un recordatorio cínico: en las finanzas tradicionales, el robo suele requerir una orden judicial; aquí, un simple error cuesta tu patrimonio neto.

Lecciones para la Próxima Fase

El evento fuerza una reevaluación urgente de las mejores prácticas de seguridad. La narrativa de 'ser tu propio banco' choca contra la realidad de la custodia técnica. Mientras los equipos de investigación forense blockchain trabajan contra el reloj, la pregunta persiste: ¿quién está a salvo cuando el ataque no tiene un nombre conocido?

La confianza no se hackea con código, pero se erosiona con cada incidente sin resolver. La carrera para cerrar esta brecha acaba de acelerarse.

Un hacker amenazante se cierne sobre una ciudad blockchain, haciendo explotar carteras digitales vacías en un misterioso caos digital.

Léanos en Google News

En resumen

  • Las billeteras EVM perdieron menos de 2 000 $ cada una, pero el ataque es masivo.
  • El phishing de MetaMask vía correo fraudulento parece ser el vector inicial de este nuevo ataque.
  • La dirección sospechosa ha recolectado más de 107 000 $ según el investigador on-chain ZachXBT.
  • El caso recuerda al hackeo de Trust Wallet causado por un paquete npm infectado en diciembre.

El robo silencioso: billeteras EVM drenadas con bisturí

ZachXBT, el famoso investigador on-chain, lanzó la alerta en Telegram: un ataque misterioso está drenando actualmente billeteras en varias cadenas EVM. La dirección sospechosa, identificada como el punto de recolección, ya habría recuperado más de 107 000 dólares, según sus estimaciones. El modus operandi intriga: cada wallet cripto objetivo pierde menos de 2 000 dólares, una cantidad lo suficientemente discreta para pasar desapercibida, pero temible por efecto de masa.

«Esto parece una explotación automatizada de amplio espectro«, explica Hackless, proveedor de ciberseguridad Web3, en una advertencia publicada en X.

El objetivo no parece ser un golpe de efecto, sino una larga serie de pequeños robos dirigidos, que apuestan a la fatiga de las víctimas para rastrear cada salida de fondos no autorizada. Algunos expertos ya hablan de una estrategia digna de un parásito digital: lento, acechando en la sombra, pero capaz de derribar todo un ecosistema con mordidas invisibles.

Pero la alerta no termina ahí. Vladimir S., analista en ciberseguridad, cita a otro usuario: un correo falso de MetaMask, incitando a una actualización, habría sido el caballo de Troya de este ataque. Este phishing de nueva generación juega con la confusión y el hábito, dos fallas humanas aún demasiado poco corregidas en cripto.

El otro virus de la cripto: las fallas en las cadenas de confianza

El golpe recuerda otro evento aún presente en la memoria: el hackeo de Trust Wallet ocurrido el 25 de diciembre de 2025, con un daño de 7 millones de dólares. Nuevamente, la fuente no fue un hacker genio, sino un ataque a la cadena de suministro, llamado “Sha1-Hulud”. Paquetes npm, comúnmente usados para codificar aplicaciones blockchain, fueron contaminados.

Este código trampado permitió al atacante penetrar en el entorno GitHub del proyecto, sustraer secretos de desarrolladores y publicar una versión infectada de la extensión en Chrome Web Store. Resultado: 2.596 billeteras comprometidas.

¿Y si este escenario se repitiera? Para @anndylian, experto Web3, no deben descartarse pistas internas: «Este tipo de ‘hackeo’ no es natural. Hay muchas probabilidades de que un interno esté involucrado«.

Lo que hay que recordar del ataque a las billeteras EVM

  • 107.000 dólares robados de diversas billeteras desde principios de enero de 2026;
  • Un correo falso de MetaMask sospechado de haber desatado el drenaje;
  • Hackeo a Trust Wallet en diciembre: 7 millones robados vía un npm infectado;
  • 2.596 wallets afectados en Navidad, posiblemente por un falso plugin de Chrome;
  • La hipótesis de un agente interno mencionada por varios especialistas;

El año 2025 no fue amable con la industria cripto. Circulan cifras escalofriantes por los pasillos digitales: 3,4 mil millones de dólares perdidos en hackeos y estafas, según varios observadores. Un año negro, dicen algunos. Y he aquí que 2026 comienza como un remake. Parece que la cripto debería ahora aprender a vivir con sus fantasmas digitales.

¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.


|Square

Descárguese la aplicación BTCC para empezar su trayectoria cripto

Empiece hoy mismo Escanéelo y únase a más de 100 millones de usuarios

Descargo de responsabilidad: Los artículos reproducidos en este sitio provienen de redes públicas y se comparten únicamente con el propósito de transmitir información sectorial, sin representar una posición oficial de BTCC. Los derechos de autor corresponden a sus respectivos creadores. Si detecta contenido que infringe derechos de autor o resulta cuestionable, contacte con nosotros en [email protected] para que podamos proceder de acuerdo con la ley. BTCC no garantiza la exactitud, actualidad o integridad de la información reproducida y declina cualquier responsabilidad, expresa o implícita, derivada del uso de dicha información. Todo el contenido se proporciona como referencia para la investigación sectorial y no constituye una recomendación de inversión, legal o comercial. BTCC no se hace responsable de las acciones emprendidas en base a esta información.