El cocreador de la criptomoneda Ethereum (ETH), Vitalik Buterin, víctima de un ataque cibernético: ¡pérdidas millonarias en minutos!

El poder de la autoridad, así como el de la codicia, es increíble. Después de que la cuenta del cocreador de Ethereum en el sitio web X fuera pirateada y apareciera un enlace falso en ella, las desprevenidas víctimas del hacker tardaron solo unas horas en perder casi... dólares.
Vitalik Buterin, cocreador del código fuente de la red Ethereum, no sólo es una de las personas más populares, sino también una de las más autorizadas en la comunidad de criptomonedas. Su cuenta en el sitio web X (Twitter), seguida por casi cinco millones de personas, fue pirateada el sábado.
Los estafadores que obtuvieron acceso a la cuenta de Buterin publicaron una publicación, ya eliminada por la administración del portal, en la que el cocreador de Ethereum animaba a las personas a recibir tokens NFT conmemorativos y gratuitos. Debían ser emitidos por Consensys (que también goza de considerable autoridad) debido a la próxima actualización de la red que introduce el llamado proto-danksharding, lo que reducirá significativamente el tamaño de la transacción y, por lo tanto, reducirá sus costos de ejecución.
Para recibir el "NFT gratis" tenías que hacer clic en el enlace y conectar tu billetera. Como puede adivinar, el enlace compartido por los estafadores era falso y Consensys no emitió ningún NFT conmemorativo. El objetivo de los piratas informáticos era obtener acceso a las carteras ETH de víctimas desprevenidas.
Según un usuario del portal dólares de las billeteras de las personas que querían recibir "monedas gratis". La mayor pérdida la sufrió el propietario de la billetera que contenía tokens CryptoPunk NFT por valor de más de un cuarto de millón de dólares.
Su padre, Dima Buterin, anunció el domingo por la mañana en el sitio web X que la cuenta de Vitalik Buterin había sido pirateada. Poco después, la administración del portal eliminó la publicación que incluía un enlace para recibir tokens NFT conmemorativos falsos.
El cocreador de Ethereum aún no ha comentado sobre el ataque a su cuenta y lo más probable es que aún no haya recuperado el acceso a ella. En el sitio web de X hubo muchas hipótesis sobre cómo los piratas informáticos lograron apoderarse de la cuenta de Buterin. Uno de ellos es el ataque de intercambio de SIM, en el que los estafadores logran duplicar la tarjeta SIM de la víctima. Si la cuenta se hiciera cargo de esta manera, no daría una buena imagen del propio Buterin. Se sabe desde hace tiempo que utilizar un número de teléfono para la autenticación de dos factores y restablecer la contraseña no es seguro debido al alto riesgo de un ataque de intercambio de SIM. Para alguien con tanta autoridad y conocimientos de ciberseguridad, utilizar un número de teléfono para recuperar una contraseña sería un gran descuido.
También hubo voces que decían que si Buterin realmente fuera víctima de un ataque de intercambio de SIM, debería compensar al menos parte de las pérdidas sufridas por las personas que hicieron clic en el enlace falso y adjuntaron su billetera.
Deberíamos aprender más sobre cómo ocurrió el ataque en los próximos días.