Lo más relevante:

  • Las carteras compatibles con la Máquina Virtual de Ethereum (EVM) han registrado pérdidas individuales inferiores a los 2.000 dólares. Aunque la naturaleza del ataque es masiva y de amplio alcance.
  • La evidencia preliminar apunta a una campaña de phishing dirigida a usuarios de MetaMask. Utilizando correos electrónicos fraudulentos como vector inicial de infección y compromiso.
  • De acuerdo con la investigación on-chain realizada por ZachXBT, la dirección digital sospechosa vinculada a este ataque ha logrado acumular fondos por un valor que supera los 107.000 dólares.

Infiltración quirúrgica: el drenaje sistemático de activos en redes EVM

ZachXBT, el reconocido analista de inteligencia on-chain, ha emitido una alerta crítica a través de Telegram sobre una ofensiva cibernética que actualmente compromete la integridad de carteras digitales en múltiples redes compatibles con la Ethereum Virtual Machine (EVM). Según las estimaciones del investigador, una dirección identificada como el nodo central de recolección ya ha consolidado un capital superior a los 107.000 USD

El vector de ataque destaca por su precisión técnica: cada billetera afectada sufre la extracción de menos de 2.000 USD. Un umbral diseñado estratégicamente para evadir los sistemas de monitoreo de grandes anomalías, pero con un impacto acumulativo devastador.

“Estamos ante lo que parece ser una explotación automatizada de amplio espectro”, señaló Hackless, firma especializada en infraestructura de ciberseguridad Web3, mediante un comunicado técnico en la plataforma X.

La estrategia del atacante se aleja del esquema de robo masivo convencional para centrarse en una secuencia prolongada de micro-extracciones dirigidas. Este método explota la asimetría de información y la posibilidad de que las víctimas no rastreen movimientos menores de capital, actuando bajo una lógica de parasitismo digital. 

Nuevos métodos:

Expertos del sector advierten que esta táctica de “mordidas invisibles” representa una amenaza latente para la estabilidad y la confianza del ecosistema, operando de manera persistente en la periferia de los protocolos de seguridad. La brecha de seguridad, sin embargo, posee una raíz más profunda. Vladimir S., especialista en ciberseguridad, ha vinculado este incidente con el despliegue de campañas de phishing sofisticadas. Donde correos fraudulentos que suplantan la identidad de MetaMask actúan como el punto de compromiso inicial. 

Este ataque de ingeniería social de nueva generación aprovecha la automatización del comportamiento del usuario y la fatiga ante las actualizaciones de software. Confirmando que las vulnerabilidades humanas siguen siendo el eslabón más crítico en la custodia de activos digitales.

Este exploit expone las vulnerabilidades en las cadenas de suministro digitales

Este incidente guarda paralelismos directos con el compromiso de seguridad de Trust Wallet ocurrido el 25 de diciembre de 2025. El cual resultó en una pérdida de capital estimada en 7 millones de dólares

En dicho caso, el origen de la brecha no fue una intrusión directa de ingeniería avanzada, sino una explotación de la cadena de suministro denominada “Sha1-Hulud”. Este ataque infectó paquetes de npm, componentes esenciales en el desarrollo de aplicaciones blockchain, para introducir código malicioso en la arquitectura del software.

Dicha manipulación permitió a los atacantes infiltrarse en el entorno de desarrollo de GitHub, sustraer credenciales críticas de los desarrolladores y distribuir una versión comprometida de la extensión en la Chrome Web Store

Esta vulnerabilidad estructural derivó en el compromiso de 2.596 carteras digitales, subrayando los riesgos sistémicos inherentes a la dependencia de librerías de terceros en el desarrollo de interfaces Web3.

Ante la posibilidad de una recurrencia, especialistas como @anndylian, experto en el ecosistema Web3, sugieren que no se deben desestimar las hipótesis de amenazas internas. “La naturaleza de este tipo de intrusiones no parece orgánica. Existe una alta probabilidad estadística de que personal con acceso privilegiado esté involucrado en la facilitación de estas brechas”, señaló el analista respecto a la sofisticación de los accesos obtenidos.

En el 2025 se multiplicaron los ataques: 

El ejercicio fiscal 2025 se ha consolidado como un periodo crítico para la industria de los activos digitales, con cifras que indican pérdidas superiores a los 3.4 mil millones de dólares debido a ciberataques y fraudes financieros. Este balance posiciona al año anterior como uno de los más convulsos para la seguridad cripto. 

Con un inicio de 2026 que parece replicar estos patrones de vulnerabilidad, el sector se enfrenta a la necesidad imperativa de evolucionar sus protocolos de seguridad para mitigar los riesgos persistentes en su infraestructura digital.