El envenenamiento de direcciones es una estafa en la que un atacante introduce en el historial de tu billetera una dirección parecida a la de tu destinatario.
Espera que más adelante copies esa cadena familiar y envíes fondos al destino equivocado.
La transferencia entrante no suele dar al atacante acceso a tu billetera. La pérdida ocurre si el propietario usa la dirección falsa como destino de una nueva transacción.
Cómo funciona el envenenamiento de direcciones
El historial de transferencias de una blockchain pública se puede observar. El atacante localiza una dirección que utilizas y crea otra con algunos caracteres iguales al principio o al final.
Después, envía desde la dirección parecida una transferencia de valor cero o insignificante. La entrada aparece en tu historial y empieza a resultar familiar.
En una transferencia posterior, puedes copiar esa dirección desde la actividad reciente. Si la billetera acorta las direcciones largas, es fácil pasar por alto una diferencia en el centro.
MetaMask describe esta secuencia y recomienda comprobar los caracteres centrales, no solo el principio y el final.
El envenenamiento de direcciones no rompe la criptografía de la billetera. Aprovecha el hábito de copiar desde el historial y tratar una entrada repetida como si fuera de confianza.
El envenenamiento de direcciones y los activos no solicitados son amenazas distintas
En el envenenamiento de direcciones, el objetivo es introducir una dirección parecida en el historial.
Un token o NFT inesperado puede formar parte de otra estafa que conduce a un sitio de phishing o pide aprobar una solicitud peligrosa.
Recibir un activo desconocido no suele revelar por sí mismo los secretos de la billetera. El riesgo aumenta cuando sigues un enlace, intentas canjear o intercambiar el activo, o apruebas una solicitud.
No sigas los enlaces incluidos en el nombre o la descripción de un token desconocido ni interactúes con él.
MetaMask recomienda ignorar los NFT inesperados y sus instrucciones.
Cómo verificar una dirección antes de enviar
El historial de transacciones demuestra que una operación ocurrió. No demuestra que la dirección mostrada pertenezca a la persona o al servicio previstos.
Antes de una transferencia:
- Obtén la dirección de una fuente de confianza, no del historial de la billetera.
- Compara la cadena completa, incluidos los caracteres centrales.
- Vuelve a comprobarla después de pegarla: un programa malicioso puede sustituir el contenido del portapapeles.
- Guarda un destinatario habitual solo después de realizar la primera verificación completa.
- Si una billetera física muestra el destino, compáralo con la dirección original en la pantalla del dispositivo.
Una libreta de direcciones reduce la necesidad de copiar varias veces, pero no corrige una dirección guardada por error. El nombre del contacto tampoco sustituye la comprobación de la dirección.
Cuándo ayuda una transferencia de prueba
Una pequeña transferencia de prueba es una comprobación adicional, no una forma de establecer la identidad del destinatario. Primero confirma la dirección mediante una fuente de confianza y ten en cuenta la comisión de red.
Después de la prueba, pide al destinatario que confirme la recepción por un canal independiente. Para la transferencia principal, utiliza la dirección ya verificada en lugar de copiarla otra vez del historial.
Coinbase también recomienda una transferencia de prueba, pero advierte de que las transferencias confirmadas en una blockchain no suelen poder revertirse.
Qué hacer después de enviar a una dirección equivocada
No envíes otra transacción a la misma dirección.
Guarda la dirección de destino, el hash de la transacción, la red, el activo, el importe y la hora. Puedes necesitar estos datos para contactar con la billetera, la plataforma receptora o un canal de denuncia de fraude.
Si la dirección pertenece a un servicio conocido, utiliza únicamente su canal oficial de soporte. Si no conoces al propietario, recuperar una transferencia confirmada suele ser imposible.
Cómo se relaciona con ElyxS
Inicia las acciones de ElyxS desde la interfaz oficial y revisa la solicitud antes de confirmarla en la billetera conectada. No sustituyas el destino por una dirección del historial solo porque te resulte familiar.
Los enlaces de ElyxS a SupraScan abren el registro de una transacción existente. Puedes revisar la red, la dirección, el hash y el estado, pero ese registro no autentica al propietario de una dirección para una transferencia futura.
Consulta Cómo leer SupraScan para ElyxS para interpretar el registro y Configurar StarKey Wallet para las reglas básicas de seguridad de la billetera.
Fuentes y lecturas adicionales
- MetaMask: Envenenamiento de direcciones — mecanismo del ataque y comprobación de la dirección de destino.
- MetaMask: Manipulación del portapapeles — comprobación después de copiar y pegar una dirección.
- MetaMask: Estafas con airdrops de NFT — riesgos de los enlaces y acciones asociados a activos no solicitados.
- Coinbase: Cripto enviada a una dirección equivocada — carácter definitivo de las transferencias confirmadas.
- Coinbase: Libreta de direcciones y lista de permitidos — reutilización de direcciones verificadas previamente.