Un usuario de Ethereum habría perdido más de 1,000 ETH tras usar un enlace de phishing vinculado al dominio oficial vencido de Tornado Cash, según un informe de Wu Blockchain. El incidente parece implicar un marcador guardado que redirigió al usuario a un sitio malicioso, lo que expone el peligro de los puntos de acceso obsoletos de la infraestructura cripto.
Cómo un dominio oficial vencido se convirtió en un vector de phishing
El ataque ilustra un patrón creciente en los incidentes de seguridad de Ethereum: servicios legítimos pierden el control de un dominio y los delincuentes lo reutilizan. El dominio oficial de Tornado Cash supuestamente venció, y un marcador guardado por el usuario siguió apuntando a la dirección ya comprometida. Como el enlace perteneció alguna vez a un protocolo de privacidad conocido, la víctima pudo haber confiado en la página lo suficiente para firmar una transacción o conectar una billetera. El ecosistema Ethereum en general ha atravesado periodos similares de saneamiento y ajustes de cumplimiento, como se observa en la evolución del cumplimiento cripto entre ICO, licencias y ley.
El resultado de la transacción y la señal de seguridad inmediata
Aunque la ruta completa en cadena no ha sido rastreada de forma independiente en el informe de origen, la pérdida declarada de más de 1,000 ETH representa un compromiso grave a nivel de billetera. El evento refuerza por qué los tenedores de Ethereum a escala de tesorería examinan cada vez más la custodia y la gestión de dominios. Las grandes posiciones de ETH exigen controles operativos robustos, algo que también se refleja en entidades reguladas como World Liberty, respaldada por Trump y con aprobación condicional de la OCC para un banco fiduciario nacional.
Qué deberían vigilar los usuarios de Ethereum
Este caso de phishing es un recordatorio de que los marcadores, los dominios antiguos y los enlaces en caché forman parte de la superficie de ataque, no solo las aprobaciones de billetera. Los grandes tenedores de Ethereum siguen atrayendo la atención de campañas sofisticadas de ingeniería social. Los usuarios deben verificar el dominio exacto antes de cualquier transacción y tratar la infraestructura vencida como un riesgo activo.