Crypto Prices

HTX niega haber enviado transferencias sospechosas de envenenamiento

antes de 17 horas
4 minutos leídos
3 vistas

Investigación de HTX sobre Transferencias de Criptomonedas

HTX anunció el 18 de agosto que está investigando pequeñas transferencias de criptomonedas recibidas por varias direcciones, después de que miembros de la comunidad atribuyeran estos depósitos al intercambio. La plataforma indicó que su revisión interna inicial no encontró evidencia de que sus canales oficiales hubieran iniciado las transferencias ni realizado pruebas relacionadas. HTX ahora está examinando el origen de estas transacciones y si las etiquetas de dirección de blockchain o los métodos de atribución generaron una conexión engañosa.

Descripción de las Transacciones

Algunos usuarios han descrito estas transacciones como «envenenamiento de direcciones». Otros informaron que sus cuentas enfrentaron restricciones tras recibir los fondos. Sin embargo, ninguna de estas descripciones ha sido confirmada de manera independiente a través de registros de transacciones, avisos de la plataforma o hallazgos de una empresa de seguridad de blockchain. HTX respondió después de que miembros de la comunidad circularan capturas de pantalla de pequeños depósitos que parecían provenir de direcciones vinculadas al intercambio. Un usuario supuestamente recibió 7.5 USDT en una cuenta de Coinbase antes de ser solicitado a explicar el origen de los fondos, según un informe. Es importante señalar que una solicitud de información no implica necesariamente que una cuenta haya sido congelada. Coinbase no ha abordado públicamente el caso reportado, y ningún usuario afectado ha publicado un aviso completo de la plataforma que muestre una restricción permanente vinculada a la transferencia.

Declaraciones de HTX

HTX afirmó que

«no había realizado ninguna transferencia o actividad de prueba relacionada»

y agregó que no especularía antes de completar su investigación. Prometió proporcionar a la comunidad información confirmada, aunque no estableció un plazo. La declaración no identificó la blockchain involucrada, las direcciones de envío o los hashes de transacción, ni reveló cuántos destinatarios habían reportado depósitos o si algún activo de cliente estaba en riesgo.

Envenenamiento de Direcciones

El envenenamiento de direcciones normalmente implica que un atacante crea una dirección que se asemeja a una utilizada previamente por un objetivo. El atacante envía una transacción de valor pequeño o cero para que la dirección similar aparezca en el historial de transacciones del objetivo, esperando que el usuario copie más tarde la dirección plantada sin verificar cada carácter. Chainalysis describe esta manipulación del historial de transacciones en su guía de seguridad. Sin embargo, las pequeñas transferencias no solicitadas por sí solas no constituyen un envenenamiento de direcciones. Los investigadores necesitarían determinar si el remitente se asemeja a una contraparte confiable y si la transacción tenía la intención de manipular el historial de direcciones de un destinatario. Los informes actuales no contienen evidencia verificada de que los destinatarios enviaran posteriormente activos a direcciones similares, y no se han confirmado pérdidas. Ningún investigador de seguridad ha conectado públicamente las transferencias disputadas a un operador específico.

Casos Anteriores y Recomendaciones

Como se informó anteriormente, un usuario perdió recientemente 100,000 USDT después de copiar una dirección similar plantada de su historial de transacciones. Ese caso incluyó un pago mal dirigido confirmado, a diferencia de la actividad que HTX está investigando. Las transacciones de blockchain identifican direcciones, pero no identifican automáticamente la entidad legal que controla cada dirección. Las empresas de exploración y análisis asignan etiquetas utilizando información de propiedad divulgada, patrones de transacción y agrupamiento de direcciones. Estos métodos pueden producir pistas útiles, pero una etiqueta mostrada no es prueba concluyente de que el intercambio nombrado autorizó una transferencia. Las direcciones de depósito, las billeteras de consolidación, los procesadores de pagos y los servicios intermedios pueden complicar aún más la atribución.

HTX indicó que su investigación considerará el «etiquetado de direcciones» y la identificación de fuentes de transferencia en cadena. Esto deja abierta la posibilidad de que los servicios de terceros atribuyeran incorrectamente un remitente a HTX o sin suficiente evidencia de apoyo. El intercambio publicó anteriormente una advertencia sobre estafas relacionadas con transferencias no solicitadas de 0.001 USDT, aconsejando a los usuarios que inspeccionaran las direcciones de billetera completas en lugar de confiar en las visualizaciones de direcciones acortadas o en los historiales de transacciones.

Preocupaciones sobre Cumplimiento Automatizado

Este caso también surge en medio de preocupaciones más amplias sobre el cumplimiento automatizado. En cobertura relacionada, los usuarios informaron sobre transacciones bloqueadas y fondos congelados después de que los servicios de cumplimiento marcaran la exposición a direcciones vinculadas a HTX. Esas restricciones anteriores involucraron la verificación de sanciones y no prueban una conexión con los últimos depósitos. Las afirmaciones de que algunas cuentas fueron «congeladas» siguen sin verificarse. Ningún intercambio ha confirmado haber impuesto restricciones debido a las transferencias disputadas, y los informes disponibles no proporcionan números de caso, avisos o direcciones de billetera afectadas.

Conclusiones y Consejos para Usuarios

Una plataforma puede solicitar información cuando un sistema de monitoreo automatizado detecta una contraparte desconocida o un vínculo con una dirección marcada. Tal revisión puede retrasar el acceso sin probar la mala conducta del destinatario o de la dirección de envío. Esta distinción es importante, ya que describir cada verificación de cumplimiento como un congelamiento podría exagerar el evento y sugerir erróneamente que los usuarios de HTX llevaron a cabo una campaña coordinada de envenenamiento, cuando ni HTX ni un investigador independiente han llegado a esa conclusión.

La investigación de HTX necesitará identificar las direcciones de envío, establecer quién las controlaba y explicar por qué realizaron las transferencias. Publicar los hashes de transacción permitiría a los analistas independientes probar la atribución del intercambio y buscar patrones de direcciones similares. Hasta entonces, los usuarios deben evitar copiar direcciones de destino de los historiales de transacciones, verificar la dirección completa, utilizar libros de direcciones guardados donde sea posible y conservar los hashes de transacción o avisos de cuenta para los equipos de soporte. Interactuar con un token no solicitado o un contrato desconocido puede introducir riesgos de seguridad adicionales. HTX afirmó que compartirá más hallazgos una vez confirmados, aunque no ha anunciado cuándo finalizará la revisión ni si planea publicar un informe técnico.

Popular