{"id":125809,"date":"2025-12-05T16:19:41","date_gmt":"2025-12-05T16:19:41","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=125809"},"modified":"2025-12-05T16:19:44","modified_gmt":"2025-12-05T16:19:44","slug":"3m-drenados-de-una-wallet-de-solana-en-un-ataque-de-permisos-ocultos","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/3m-drenados-de-una-wallet-de-solana-en-un-ataque-de-permisos-ocultos\/","title":{"rendered":"$3M Drenados de una Wallet de Solana en un Ataque de Permisos Ocultos"},"content":{"rendered":"<p data-start=\"399\" data-end=\"932\">Puntos clave de la noticia:<\/p>\n<ul>\n<li data-start=\"0\" data-end=\"150\">\n<p style=\"text-align: justify\" data-start=\"2\" data-end=\"150\">Un ataque de phishing dren\u00f3 una wallet de Solana y extrajo cerca de $3M en activos durante una serie de transacciones ejecutadas en pocos minutos.<\/p>\n<\/li>\n<li style=\"text-align: justify\" data-start=\"151\" data-end=\"305\">\n<p data-start=\"153\" data-end=\"305\">El atacante us\u00f3 una clave privada comprometida, movi\u00f3 los fondos a una cuenta intermedia y los fragment\u00f3 en varias direcciones para ocultar su origen.<\/p>\n<\/li>\n<li data-start=\"306\" data-end=\"477\" data-is-last-node=\"\">\n<p style=\"text-align: justify\" data-start=\"308\" data-end=\"477\" data-is-last-node=\"\">La v\u00edctima aprob\u00f3 una firma enga\u00f1osa en un enlace falso que entreg\u00f3 permisos completos, lo que permiti\u00f3 transferir los tokens mediante un script en menos de dos minutos.<\/p>\n<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\" data-start=\"399\" data-end=\"932\"><strong>Un <a href=\"https:\/\/slowmist.medium.com\/beware-of-solana-phishing-attacks-wallet-owner-permissions-may-be-altered-708bbb30518e\" target=\"_blank\" rel=\"noopener\">ataque<\/a> de phishing vaci\u00f3 una wallet de <a href=\"https:\/\/crypto-economy.com\/es\/solana\" target=\"_blank\" rel=\"noopener\">Solana<\/a> y extrajo cerca de $3M en activos<\/strong> durante una serie de transacciones que se ejecutaron en pocos minutos.<!--more--><\/p>\n<p style=\"text-align: justify\" data-start=\"399\" data-end=\"932\">El robo dej\u00f3 un rastro claro en la cadena: <strong>el atacante obtuvo acceso a una clave privada comprometida y movi\u00f3 los fondos hacia una cuenta intermedia antes de fragmentar el saldo en varias direcciones<\/strong> para ocultar su origen. La secuencia indica que se trat\u00f3 de una operaci\u00f3n planificada que aprovech\u00f3 una firma autorizada por el titular de la wallet despu\u00e9s de caer en <strong>un enlace fraudulento.<\/strong><\/p>\n<p data-start=\"399\" data-end=\"932\"><a href=\"https:\/\/x.com\/SlowMist_Team\/status\/1996528328061382860\" target=\"_blank\" rel=\"noopener\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-125811 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/solana-hack-tweet.png\" alt=\"phishing hack solana wallet\" width=\"670\" height=\"365\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/solana-hack-tweet.png 670w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/12\/solana-hack-tweet-300x163.png 300w\" sizes=\"(max-width: 670px) 100vw, 670px\" \/><\/a><\/p>\n<h2 data-start=\"399\" data-end=\"932\">\u00bfC\u00f3mo se Ejecut\u00f3 el Ataque?<\/h2>\n<p style=\"text-align: justify\" data-start=\"934\" data-end=\"1391\">El an\u00e1lisis inicial muestra que <strong>la v\u00edctima aprob\u00f3 una transacci\u00f3n que parec\u00eda inofensiva<\/strong>. El enlace <strong>imitaba la interfaz de un servicio leg\u00edtimo y present\u00f3 un mensaje dise\u00f1ado para generar urgencia<\/strong>. Esa operaci\u00f3n entreg\u00f3 permisos suficientes al atacante, que utiliz\u00f3 <strong>un script para transferir los tokens en menos de dos minutos<\/strong>. El flujo incluy\u00f3 valores considerables de Solana (SOL) y otros activos del ecosistema que el usuario manten\u00eda en la misma direcci\u00f3n.<\/p>\n<h3 data-start=\"934\" data-end=\"1391\">No Hubo Fallas en Solana ni en los Smart Contracts<\/h3>\n<p style=\"text-align: justify\" data-start=\"1393\" data-end=\"1904\">La cuenta receptora comenz\u00f3 a <strong>mover los fondos mediante swaps r\u00e1pidos en plataformas descentralizadas<\/strong> para reducir las posibilidades de rastreo, una pr\u00e1ctica habitual en ataques que involucran claves privadas expuestas. El atacante <strong>convirti\u00f3 parte del balance en activos con mayor liquidez<\/strong>, lo que permiti\u00f3 acelerar la dispersi\u00f3n. El patr\u00f3n implementado confirma que la operaci\u00f3n <strong>no dependi\u00f3 de fallas del protocolo de Solana ni de vulnerabilidades en smart contracts<\/strong>, sino de una autorizaci\u00f3n directa obtenida mediante <a href=\"https:\/\/crypto-economy.com\/es\/estafa-de-ingenieria-social-inversor-estadounidense-de-edad-avanzada-pierde-330-millones-en-bitcoin\/\" target=\"_blank\" rel=\"noopener\"><strong>ingenier\u00eda social<\/strong><\/a>.<\/p>\n<p data-start=\"1393\" data-end=\"1904\"><img decoding=\"async\" class=\"alignnone size-full wp-image-75160\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/12\/solana-postt.jpg\" alt=\"solana sol\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/12\/solana-postt.jpg 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/12\/solana-postt-300x109.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/12\/solana-postt-768x279.jpg 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<p style=\"text-align: justify\" data-start=\"1906\" data-end=\"2440\">Este suceso deja en claro c\u00f3mo <strong>una firma descuidada puede otorgar control total sobre una <a href=\"https:\/\/crypto-economy.com\/es\/fallo-critico-en-chip-de-android-expone-carteras-web3-a-ataques-fisicos-segun-ledger\/\" target=\"_blank\" rel=\"noopener\">wallet<\/a>.<\/strong> Un enlace que reproduce un flujo leg\u00edtimo puede inducir a una acci\u00f3n que parece rutinaria. La expansi\u00f3n de servicios que integran Solana aumenta la superficie de campa\u00f1as que replican interfaces oficiales y apuntan a usuarios con balances altos. Es necesario <strong>verificar cada permiso, chequear los dominios y segmentar fondos entre cuentas separadas, <\/strong>herramientas esenciales para limitar las p\u00e9rdidas cuando se produce una filtraci\u00f3n de credenciales.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Un ataque de phishing dren\u00f3 una wallet de Solana y extrajo cerca de $3M en activos durante una serie de transacciones ejecutadas en pocos minutos. El atacante us\u00f3 una clave privada comprometida, movi\u00f3 los fondos a una cuenta intermedia y los fragment\u00f3 en varias direcciones para ocultar su origen. La &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"$3M Drenados de una Wallet de Solana en un Ataque de Permisos Ocultos\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/3m-drenados-de-una-wallet-de-solana-en-un-ataque-de-permisos-ocultos\/#more-125809\" aria-label=\"Leer m\u00e1s sobre $3M Drenados de una Wallet de Solana en un Ataque de Permisos Ocultos\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":125812,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Un ataque de phishing dren\u00f3 una wallet de Solana y extrajo cerca de $3M en activos durante una serie de transacciones ejecutadas en pocos minutos.","footnotes":""},"categories":[971],"tags":[5454,5282,763],"class_list":["post-125809","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-crypto-wallet","tag-hack","tag-solana"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/125809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=125809"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/125809\/revisions"}],"predecessor-version":[{"id":125817,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/125809\/revisions\/125817"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/125812"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=125809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=125809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=125809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}