{"id":17664,"date":"2026-08-14T05:12:09","date_gmt":"2026-08-14T05:12:09","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/un-estudio-de-ethereum-revela-65340-direcciones-de-alto-riesgo-vinculadas-a-perdidas-de-574-8-millones\/"},"modified":"2026-08-14T05:12:09","modified_gmt":"2026-08-14T05:12:09","slug":"un-estudio-de-ethereum-revela-65340-direcciones-de-alto-riesgo-vinculadas-a-perdidas-de-574-8-millones","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/un-estudio-de-ethereum-revela-65340-direcciones-de-alto-riesgo-vinculadas-a-perdidas-de-574-8-millones\/","title":{"rendered":"Un estudio de Ethereum revela 65,340 direcciones de alto riesgo vinculadas a p\u00e9rdidas de $574.8 millones"},"content":{"rendered":"<article>\n<h2>Estudio sobre Direcciones de Alto Riesgo en Ethereum y BNB Smart Chain<\/h2>\n<p>Un estudio presentado en <strong>USENIX Security &#8217;26<\/strong> ha identificado <strong>65,340 direcciones de alto riesgo<\/strong> en Ethereum y BNB Smart Chain, vincul\u00e1ndolas a p\u00e9rdidas de <strong>126,982.94 ETH<\/strong> y <strong>17,726.7 BNB<\/strong> en tokens nativos. Este documento, expuesto en el <strong>35\u00ba Simposio de Seguridad de USENIX<\/strong> en Baltimore, estima el valor de estas p\u00e9rdidas en m\u00e1s de <strong>$574.8 millones<\/strong>. Sin embargo, es importante contextualizar esta cifra. Los investigadores explican que valoraron las p\u00e9rdidas de tokens utilizando precios de referencia de <strong>$4,408 por ETH<\/strong> y <strong>$847 por BNB<\/strong>, en lugar de los precios en el momento de cada transacci\u00f3n. Describen sus hallazgos como un <em>\u00abl\u00edmite inferior conservador\u00bb<\/em>, ya que el an\u00e1lisis se centra \u00fanicamente en ETH y BNB nativos en las dos redes, lo que podr\u00eda pasar por alto casos menos evidentes.<\/p>\n<h2>Clasificaci\u00f3n del Uso Indebido de Direcciones<\/h2>\n<p>El estudio clasifica el <strong>\u00abuso indebido de direcciones\u00bb<\/strong> en dos categor\u00edas. La primera, el uso indebido de cuentas de contrato, ocurre cuando los usuarios tratan una direcci\u00f3n sin c\u00f3digo de contrato desplegado como si fuera una direcci\u00f3n de contrato, a menudo porque la misma direcci\u00f3n se utiliza en otro contexto de red. El estudio identific\u00f3 <strong>49,344 instancias<\/strong> de este tipo, asociadas con p\u00e9rdidas de <strong>22,738.41 ETH<\/strong> y <strong>8,681.41 BNB<\/strong>. La segunda categor\u00eda, el uso indebido de cuentas de propiedad externa (EOA), implica direcciones cuyas claves privadas est\u00e1n expuestas o que muestran signos evidentes de control comprometido. Los investigadores identificaron <strong>15,996 instancias<\/strong> de uso indebido de EOA, asociadas con p\u00e9rdidas de <strong>104,244.53 ETH<\/strong> y <strong>9,045.29 BNB<\/strong>. M\u00e1s del <strong>95%<\/strong> de las p\u00e9rdidas por uso indebido de EOA provino del subtipo de clave expuesta en GitHub.<\/p>\n<h2>Descripci\u00f3n de Ataques Identificados<\/h2>\n<p>El primer ataque descrito en el estudio aprovecha la creaci\u00f3n de <strong>direcciones de contrato determin\u00edsticas<\/strong>. Los atacantes pueden promover una direcci\u00f3n de contrato en una testnet, esperar a que los usuarios env\u00eden err\u00f3neamente fondos de mainnet a la direcci\u00f3n sin c\u00f3digo correspondiente, y luego desplegar c\u00f3digo de retiro en la misma ubicaci\u00f3n. Los investigadores vincularon <strong>469 contratos maliciosos<\/strong> a p\u00e9rdidas de <strong>3,446.37 ETH<\/strong> y <strong>431.79 BNB<\/strong>. El segundo ataque utiliza <strong>EIP-7702<\/strong> contra cuentas con claves privadas ya expuestas. Los atacantes delegan esos EOAs a c\u00f3digo malicioso que barre autom\u00e1ticamente los fondos entrantes. El documento encontr\u00f3 <strong>17,270 casos<\/strong> de este tipo, produciendo p\u00e9rdidas de <strong>25.86 ETH<\/strong> y <strong>33.45 BNB<\/strong>. Usando los precios de referencia del estudio, estos dos vectores de ataque juntos representan aproximadamente <strong>$15.7 millones<\/strong>.<\/p>\n<h2>Metodolog\u00eda y Resultados<\/h2>\n<p>El equipo extrajo <strong>63,004 repositorios de GitHub<\/strong> creados entre enero de 2015 y mayo de 2025, obteniendo <strong>10.3 millones de direcciones candidatas \u00fanicas<\/strong> y <strong>16.3 millones de claves privadas<\/strong> despu\u00e9s de la deduplicaci\u00f3n. Tambi\u00e9n utilizaron datos de Ethereum Stack Exchange y Stack Overflow antes de analizar transacciones en Ethereum y BNB Smart Chain. Los investigadores muestrearon manualmente los resultados y reportaron una <strong>precisi\u00f3n de detecci\u00f3n general del 99.11%<\/strong>. Sin embargo, esto no significa que cada una de las <strong>65,340 instancias<\/strong> haya sido verificada manualmente de forma individual. Los autores reconocen la posibilidad de <strong>falsos positivos heur\u00edsticos<\/strong> y datos incompletos, mientras que las p\u00e9rdidas destacadas no incluyen ERC-20, NFT y otras cadenas.<\/p>\n<h2>Recomendaciones y Futuro del Estudio<\/h2>\n<p>La gu\u00eda oficial de Ethereum advierte que la delegaci\u00f3n maliciosa de <strong>EIP-7702<\/strong> puede otorgar control de c\u00f3digo de contrato hostil sobre los activos. Un estudio separado de <strong>USENIX Security &#8217;26<\/strong> encontr\u00f3 que m\u00e1s del <strong>63%<\/strong> de las transacciones de autorizaci\u00f3n de EIP-7702 analizadas estaban asociadas con ataques maliciosos dirigidos a EOA, identificando <strong>924 cuentas de contrato maliciosas<\/strong> en siete cadenas soportadas. Como se inform\u00f3 anteriormente, las delegaciones de EIP-7702 estaban vinculadas a actividades automatizadas de drenaje de billeteras despu\u00e9s de la actualizaci\u00f3n Pectra de Ethereum. En una cobertura relacionada, los atacantes drenaron aproximadamente <strong>$3.1 millones<\/strong> de usuarios de Polymarket a trav\u00e9s de phishing y ejecuci\u00f3n delegada maliciosa.<\/p>\n<p>Los autores del estudio recomiendan implementar <strong>advertencias de billetera<\/strong> para claves expuestas conocidas y desajustes de contratos entre cadenas, as\u00ed como una <strong>gesti\u00f3n de secretos m\u00e1s robusta<\/strong> para desarrolladores y una documentaci\u00f3n m\u00e1s clara de direcciones a redes. Tambi\u00e9n sugieren considerar <strong>identificadores de cadena<\/strong> en la futura derivaci\u00f3n de direcciones de contrato. Estas son recomendaciones de investigaci\u00f3n y no cambios adoptados en el protocolo de Ethereum o BNB Chain. Los investigadores planean expandir su trabajo futuro a otras cadenas y tipos de tokens. Hasta entonces, los totales de <strong>126,982.94 ETH<\/strong> y <strong>17,726.7 BNB<\/strong> deben interpretarse como p\u00e9rdidas de tokens nativos medidas dentro del alcance definido del estudio, mientras que los <strong>$574.8 millones<\/strong> siguen siendo una estimaci\u00f3n de valoraci\u00f3n estandarizada.<\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Estudio sobre Direcciones de Alto Riesgo en Ethereum y BNB Smart Chain Un estudio presentado en USENIX Security &#8217;26 ha identificado 65,340 direcciones de alto riesgo en Ethereum y BNB Smart Chain, vincul\u00e1ndolas a p\u00e9rdidas de 126,982.94 ETH y 17,726.7 BNB en tokens nativos. Este documento, expuesto en el 35\u00ba Simposio de Seguridad de USENIX en Baltimore, estima el valor de estas p\u00e9rdidas en m\u00e1s de $574.8 millones. Sin embargo, es importante contextualizar esta cifra. Los investigadores explican que valoraron las p\u00e9rdidas de tokens utilizando precios de referencia de $4,408 por ETH y $847 por BNB, en lugar de los<\/p>\n","protected":false},"author":3,"featured_media":17663,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[344,1916,13,1338,3246],"class_list":["post-17664","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ethereum","tag-bnb-chain","tag-eip-7702","tag-ethereum","tag-github","tag-polymarket"],"yoast_description":"Un estudio de USENIX Security '26 revela 65,340 direcciones de alto riesgo en Ethereum y BNB, vinculadas a p\u00e9rdidas potenciales de $574.8 millones, destacando serias vulnerabilidades en el ecosistema de criptomonedas.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17664"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17664\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17663"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}