Drainers de billeteras: cómo se vacía una billetera cripto y qué hacer si te pasó

Un drainer es cualquier cosa que saca fondos de una billetera sin permiso de su dueño, y necesita una de dos cosas: la frase de recuperación de la billetera o una aprobación que engañaron al dueño para firmar. Si te pasó, lo primero es dejar de enviar nada a esa billetera.

Dos formas de vaciar una billetera

Alguien tiene las claves. MetaMask describe los sweeper bots como scripts automáticos que vigilan una cuenta comprometida y transfieren sus activos a otra dirección del atacante. Funcionan solo porque el atacante ya tiene la frase de recuperación: una billetera solo puede sufrir un sweeper script si esa frase se compartió con alguien malintencionado (MetaMask). La frase puede filtrarse sin que nadie la escriba en un chat: MetaMask cita también el malware en un ordenador donde estaba guardada, los sitios de phishing y las extensiones falsas de MetaMask (MetaMask).

Alguien tiene un permiso. La otra vía no necesita ninguna clave: una plataforma con acceso ilimitado a un token puede gastarlo más tarde, incluso después de que te fuiste del sitio (ethereum.org). MetaMask la incluye entre las causas: dar al contrato de un sitio acceso ilimitado a tus fondos (MetaMask). Cómo funcionan las aprobaciones y cómo se revocan está en aprobaciones de tokens.

Señales de que ocurrió

Las señales que da MetaMask son dos: activos que salieron de la cuenta sin tu permiso, y transferencias que entran y se reenvían a otro sitio de inmediato (MetaMask). La segunda es la marca de un sweeper bot, que solo existe con la frase de recuperación en manos ajenas.

Qué hacer

Los pasos de MetaMask para una billetera comprometida (MetaMask, sweeper bots):

  • Deja de enviar fondos a esa billetera. Lo que deposites se lo llevará el bot y no se podrá recuperar.
  • Crea una billetera nueva con una frase de recuperación nueva, en otro dispositivo o navegador. No crees cuentas nuevas dentro de la frase comprometida: también serían vulnerables.
  • Mueve lo que quede a la billetera nueva y deja de usar la antigua y todas las cuentas de esa frase.
  • Si la causa fue una aprobación, revócala, para que el contrato no pueda llevarse lo que queda (ethereum.org).
  • Denuncia el incidente ante las autoridades locales y reporta la dirección del atacante a los exploradores de bloques.

Lo que no se puede hacer

MetaMask no lo suaviza: las transacciones no se pueden revertir ni los fondos perdidos restaurar, y como billetera de autocustodia no puede intervenir (MetaMask).

Esa es también la prueba para cualquier oferta de ayuda que llegue después. MetaMask dice que nunca te pedirá tu frase secreta de recuperación, y su regla general es más simple todavía: quien te pide la frase de recuperación o las claves privadas está intentando robar todos tus activos (MetaMask). Y una promesa de revertir transferencias promete algo que la blockchain no permite.

Otra forma de perder fondos sin que nadie entre en la billetera es enviarlos tú mismo a una dirección falsa copiada del historial: está en envenenamiento de direcciones.

Fuentes

Comparar rutas

El comparador muestra cotizaciones en vivo de varios puentes y agregadores para la misma transferencia, después de todas las comisiones.

Abrir la comparación

Riesgo: Los criptoactivos son volátiles, y las transferencias entre redes pueden fallar o provocar la pérdida de fondos. Las cotizaciones pueden cambiar antes de que confirmes. Nada de lo que aparece aquí es asesoramiento financiero.

Divulgación: Esta versión en español no tiene transferencias, menciones pagadas ni enlaces de referido. En la versión en inglés del sitio se pueden hacer transferencias, y en ellas cobramos una comisión; esa comisión ya está incluida en las cotizaciones de los proveedores con los que se puede transferir allí. Las rutas se ordenan por costo total, no por lo que ganamos. Aviso legal completo