{"id":19118,"date":"2026-10-05T07:12:08","date_gmt":"2026-10-05T07:12:08","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/los-usuarios-de-revenue-afectados-por-aprobaciones-maliciosas-de-usdg-en-un-esquema-de-drenaje-de-billeteras\/"},"modified":"2026-10-05T07:12:08","modified_gmt":"2026-10-05T07:12:08","slug":"los-usuarios-de-revenue-afectados-por-aprobaciones-maliciosas-de-usdg-en-un-esquema-de-drenaje-de-billeteras","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/los-usuarios-de-revenue-afectados-por-aprobaciones-maliciosas-de-usdg-en-un-esquema-de-drenaje-de-billeteras\/","title":{"rendered":"Los usuarios de Revenue afectados por aprobaciones maliciosas de USDG en un esquema de drenaje de billeteras"},"content":{"rendered":"<h2>Resumen del Ataque a Revenue<\/h2>\n<p><strong>Revenue<\/strong> ha sido vinculado a <strong>aprobaciones maliciosas<\/strong> de <strong>USDG<\/strong> que permitieron a los atacantes obtener <strong>permisos de gasto ilimitados<\/strong> antes de mover fondos de las billeteras de los usuarios en la misma transacci\u00f3n. La firma de seguridad blockchain <strong>Salus<\/strong> inform\u00f3 que los atacantes obtuvieron firmas de permisos de los usuarios y las enviaron para asegurar un permiso ilimitado para gastar su USDG.<\/p>\n<h2>Detalles del Ataque<\/h2>\n<p>Una vez que se otorg\u00f3 la aprobaci\u00f3n, los perpetradores llamaron inmediatamente a la funci\u00f3n <strong>transferFrom<\/strong> para mover los tokens. Ambas etapas se completaron en una sola transacci\u00f3n, dejando a los usuarios con poco tiempo para reaccionar una vez que se hab\u00edan enviado sus firmas. Los fondos sustra\u00eddos fueron luego divididos entre dos direcciones controladas por los atacantes, con un <strong>20%<\/strong> enviado a una direcci\u00f3n y un <strong>80%<\/strong> a otra.<\/p>\n<p>Salus compar\u00f3 el patr\u00f3n de distribuci\u00f3n con la estructura de reparto de ingresos utilizada por el <strong>Inferno Drainer<\/strong> como operaci\u00f3n de servicio. La firma tambi\u00e9n se\u00f1al\u00f3 que los m\u00e9todos promocionales de Revenue se asemejaban al modelo de <strong>FomoPeek<\/strong>, que utiliza influenciadores de criptomonedas, com\u00fanmente conocidos como <em>KOLs<\/em>, para llegar a posibles v\u00edctimas.<\/p>\n<h2>M\u00e9todos de Phishing<\/h2>\n<p>En el centro de los robos reportados estaban las <strong>firmas de permisos<\/strong>, que permiten a los titulares de tokens aprobar gastos sin necesidad de enviar primero una transacci\u00f3n de aprobaci\u00f3n separada en la cadena. Una vez que los atacantes obtuvieron las firmas, Salus indic\u00f3 que las enviaron para autorizar el gasto ilimitado de USDG y siguieron la aprobaci\u00f3n con <strong>transferFrom<\/strong>.<\/p>\n<p>Este m\u00e9todo se ajusta a una forma com\u00fan de <strong>phishing de aprobaci\u00f3n<\/strong>, donde los atacantes no necesitan obtener la clave privada o la frase semilla de una billetera. En cambio, el propietario de la billetera firma una autorizaci\u00f3n que otorga a otra direcci\u00f3n o contrato inteligente permiso para mover activos espec\u00edficos.<\/p>\n<h2>Consecuencias y P\u00e9rdidas<\/h2>\n<p>Un ataque de aprobaci\u00f3n similar en julio vio a un usuario de Ethereum perder casi <strong>$1 mill\u00f3n<\/strong> despu\u00e9s de firmar una transacci\u00f3n maliciosa. En el caso de Revenue, Salus indic\u00f3 que la aprobaci\u00f3n y la transferencia subsiguiente se ejecutaron juntas, con el USDG robado luego dirigido hacia las dos direcciones.<\/p>\n<p>La firma de seguridad no ha establecido p\u00fablicamente una cifra total de p\u00e9rdidas para las transacciones relacionadas con Revenue. La atenci\u00f3n se ha centrado en la distribuci\u00f3n del <strong>20%<\/strong> y el <strong>80%<\/strong> de los fondos, ya que las operaciones de drenador como servicio pueden dividir autom\u00e1ticamente los activos robados entre afiliados y los desarrolladores que proporcionan el software subyacente.<\/p>\n<h2>Investigaciones Previas<\/h2>\n<p>Salus investig\u00f3 anteriormente un sitio web falso de <strong>Hyperliquid<\/strong> promovido a trav\u00e9s de anuncios patrocinados por Google, despu\u00e9s de que un usuario perdiera aproximadamente <strong>550,000 USDC<\/strong> en agosto. Los investigadores vincularon la infraestructura detr\u00e1s de la campa\u00f1a al ecosistema de Inferno Drainer.<\/p>\n<p>Salus indic\u00f3 que su investigaci\u00f3n encubierta encontr\u00f3 un servicio que ofrec\u00eda scripts maliciosos, generaci\u00f3n de comandos de aprobaci\u00f3n, drenaje automatizado, retiros entre cadenas, intercambios de tokens y herramientas para consolidar activos robados.<\/p>\n<h2>Modelo de Negocio de Revenue<\/h2>\n<p>Revenue se describe a s\u00ed misma como un servicio para mover fondos de <strong>X Money<\/strong> a criptomonedas sin verificaciones de conocimiento del cliente. Su sitio web indica a los usuarios que inicien sesi\u00f3n con una cuenta de X, creen un pedido y env\u00eden d\u00f3lares a trav\u00e9s de X Money a la cuenta. Revenue afirma que luego env\u00eda criptomonedas a la billetera proporcionada por el usuario.<\/p>\n<p>Las opciones de pago disponibles incluyen <strong>USDC<\/strong>, <strong>USDT<\/strong>, <strong>SOL<\/strong> y <strong>ETH<\/strong>. Los pedidos pueden variar de <strong>$10<\/strong> a <strong>$20,000<\/strong>, con un l\u00edmite diario declarado de <strong>$20,000<\/strong> por cuenta. Revenue cobra una tarifa del <strong>2%<\/strong> m\u00e1s <strong>$0.50<\/strong>.<\/p>\n<h2>Conclusiones<\/h2>\n<p>Las preguntas sobre Revenue surgieron varios d\u00edas antes de que Salus divulgara las supuestas aprobaciones maliciosas. El 1 de octubre, el proyecto inform\u00f3 que el control de su cuenta de redes sociales hab\u00eda sido comprometido. Revenue suspendi\u00f3 temporalmente los intercambios y advirti\u00f3 a los usuarios sobre la actividad que se estaba llevando a cabo bajo su nombre.<\/p>\n<p>El sitio web de Revenue presenta actualmente instrucciones de seguridad que indican a los usuarios que el proyecto nunca los contactar\u00e1 primero a trav\u00e9s de mensajes directos ni solicitar\u00e1 contrase\u00f1as, frases semilla o claves privadas.<\/p>\n<blockquote><p>\u00abLas \u00faltimas afirmaciones conciernen a un tipo diferente de autorizaci\u00f3n, ya que no se requiere la posesi\u00f3n de una clave privada cuando un usuario ya ha firmado un permiso que permite a otra parte gastar un token.\u00bb<\/p><\/blockquote>\n<p>Salus indic\u00f3 que el enfoque promocional de Revenue se asemejaba a los m\u00e9todos asociados con FomoPeek, aunque no proporcion\u00f3 evidencia que estableciera que ambas operaciones eran operadas por las mismas personas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Resumen del Ataque a Revenue Revenue ha sido vinculado a aprobaciones maliciosas de USDG que permitieron a los atacantes obtener permisos de gasto ilimitados antes de mover fondos de las billeteras de los usuarios en la misma transacci\u00f3n. La firma de seguridad blockchain Salus inform\u00f3 que los atacantes obtuvieron firmas de permisos de los usuarios y las enviaron para asegurar un permiso ilimitado para gastar su USDG. Detalles del Ataque Una vez que se otorg\u00f3 la aprobaci\u00f3n, los perpetradores llamaron inmediatamente a la funci\u00f3n transferFrom para mover los tokens. Ambas etapas se completaron en una sola transacci\u00f3n, dejando a los<\/p>\n","protected":false},"author":3,"featured_media":19117,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[13,11025,65,337,2043,77,3923],"class_list":["post-19118","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ethereum","tag-fomopeek","tag-hack","tag-hyperliquid","tag-inferno-drainer","tag-usdc","tag-usdg"],"yoast_description":"Revenue enfrenta un escrutinio por aprobaciones maliciosas de USDG que permiten a los atacantes drenar las billeteras de los usuarios en un sofisticado esquema de phishing.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/19118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=19118"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/19118\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/19117"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=19118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=19118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=19118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}