Introducción
Los drenadores de billeteras pueden engañar a los usuarios para que firmen transacciones o aprobaciones que transfieren activos valiosos. Aprenda la mecánica a un nivel práctico y cómo responder. Esta guía explica el patrón, las señales de advertencia y los pasos prácticos que pueden reducir la posibilidad de más pérdidas.
¿Qué es un drenador de billeteras cripto?
Un drenador de billeteras es un software malicioso o un flujo de transacciones malicioso diseñado para obtener control sobre activos o permisos asociados con una billetera de criptomonedas. Una ruta común es un sitio web engañoso que persuade al usuario a conectar una billetera y aprobar o firmar una transacción inesperada.
Cómo las estafas de drenadores llegan a las víctimas
Las víctimas pueden encontrar airdrops falsos, mints de NFT, reclamos de tokens, anuncios de búsqueda, publicaciones en redes sociales, cuentas comprometidas, mensajes de soporte falsos o sitios web de proyectos de imitación. La página a menudo crea urgencia: un reclamo está a punto de expirar, una billetera debe verificarse o una recompensa está esperando.
Aprobaciones, firmas y transacciones
No todos los avisos de billetera significan lo mismo. Una aprobación de token puede otorgar a un contrato permiso para gastar activos especificados, mientras que una transacción puede mover activos directamente o interactuar con un contrato. Una firma también puede autorizar una acción dependiendo de la billetera y el protocolo. Los usuarios deben leer los avisos con cuidado y evitar firmar solicitudes que no entiendan.
Señales de advertencia de un sitio drenador
Tenga cuidado con los dominios desconocidos, las solicitudes inesperadas de conexión de billetera, los reclamos que requieren permisos amplios, las direcciones de contrato sospechosas, la marca copiada, la urgencia y las instrucciones para desactivar los controles de seguridad. Un diseño de aspecto legítimo no hace que una interacción de billetera sea segura.
Cómo reducir su riesgo
Use enlaces oficiales de documentación de proyectos confiables o canales conocidos. Separe los activos de alto valor de las billeteras experimentales. Revise las aprobaciones y permisos periódicamente. Mantenga el software de la billetera y los dispositivos actualizados, y nunca revele frases semilla o claves privadas.
Si firmó una transacción maliciosa
Actúe rápidamente para proteger los activos restantes. Dependiendo de la cadena y la billetera, esto puede incluir mover activos a una billetera segura, revocar aprobaciones de tokens peligrosas y asegurar credenciales comprometidas. Conserve los hashes de transacciones y el dominio del sitio malicioso para la investigación y el reporte.
Conclusiones clave
- No permita que la urgencia, los paneles impresionantes o la marca de aspecto profesional reemplacen la verificación independiente.
- Nunca revele frases semilla o claves privadas a contactos no solicitados.
- Conserve los registros de transacciones y las comunicaciones si sospecha de fraude.
- Trate las solicitudes de dinero adicional para desbloquear supuestos beneficios con extrema precaución.
- Recuerde que rastrear movimientos de cripto y recuperar activos son procesos diferentes; la recuperación nunca está garantizada.
Preguntas frecuentes
Conectar una billetera no necesariamente transfiere activos por sí misma, pero el sitio conectado puede solicitar firmas, aprobaciones o transacciones. Nunca apruebe una acción que no entienda.
Revise la aprobación y el historial de transacciones y, cuando corresponda, revoque el permiso malicioso y asegure los activos restantes.
Las transacciones de blockchain confirmadas generalmente no pueden simplemente revertirse. La investigación puede ayudar a identificar hacia dónde se movieron los activos, pero la recuperación no está garantizada.
Fuentes y lecturas adicionales
- MetaMask — Security and Scam Prevention Guidance · U.S. Securities and Exchange Commission (SEC)
- FTC — What To Know About Cryptocurrency and Scams · Federal Trade Commission (FTC)
- FBI — Cryptocurrency Fraud Reporting Guidance · FBI Internet Crime Complaint Center (IC3)