Una consulta aparentemente sencilla sobre dónde intercambiar sFLR terminó con la pérdida de 1.904.513 FXRP después de que un usuario siguiera un enlace falso mostrado por ChatGPT y firmara una aprobación ilimitada.
***
- Un usuario perdió 1.904.513 FXRP después de conectar su cartera a un sitio falso y aprobar un límite de gasto ilimitado.
- El investigador on-chain VAL vinculó la cartera receptora con un esquema de phishing que habría recaudado más de USD $2.200.000.
- El caso muestra cómo una recomendación automatizada puede amplificar enlaces maliciosos sembrados previamente en la web.
🚨💸 Enlace mostrado por ChatGPT precedió a robo de 1,9M de FXRP
Usuario aprobó un gasto ilimitado en https://t.co/TDUgy6Sgrf, dominio que imitaba a Sceptre.
VAL vinculó la cartera receptora a un esquema que habría recaudado más de USD 2,2M. pic.twitter.com/a9M41CQJmd
— Diario฿itcoin (@DiarioBitcoin) September 4, 2026
Un enlace mostrado por ChatGPT llevó a un usuario hacia un sitio falso relacionado con Flare, donde una sola aprobación ilimitada permitió extraer 1.904.513 FXRP de su cartera. El afectado, identificado como Alex, calculó inicialmente la pérdida en aproximadamente USD $2.100.000, mientras que el investigador on-chain VAL señaló que el mismo esquema de phishing habría recaudado más de USD $2.200.000 en total.
El incidente expone un riesgo creciente para los usuarios de finanzas descentralizadas: los asistentes de inteligencia artificial pueden presentar enlaces aparentemente confiables sin garantizar que el dominio sea legítimo. En este caso, el atacante no necesitó convencer a la víctima para transferir manualmente sus tokens, porque la autorización firmada permitió que un contrato ejecutara el retiro mediante la función transferFrom, detalla BeInCrypto.
Una consulta sobre Flare terminó en una pérdida millonaria
Alex explicó que preguntó en ruso dónde podía intercambiar sFLR, el token de staking líquido de Flare, por WFLR, la versión envuelta de FLR. La respuesta incluyó un enlace hacia sceptre.network, un dominio que imitaba al servicio legítimo Sceptre. La información pública del proyecto identifica a sceptre.fi como su sitio, mientras que Flare describió a Sceptre como un protocolo de staking líquido para su red.
La diferencia entre ambos dominios era pequeña, pero decisiva para la seguridad de los fondos. Después de conectar su cartera, Alex aprobó un límite de gasto ilimitado para el token y, pocos segundos más tarde, el contrato controlado por el atacante activó la extracción de los activos autorizados.
Los registros de blockchain sitúan el drenaje poco antes de las 19:00 UTC del 12 de junio de 2026. La operación involucró 1.904.513 FXRP, un token que representa una versión puenteada de XRP dentro del ecosistema de Flare y que se utiliza en aplicaciones de finanzas descentralizadas.
Alex estimó que los activos perdidos equivalían a cerca de USD $2.100.000, aunque el valor exacto depende del precio del token y del momento utilizado para calcularlo. La cantidad retirada representaba aproximadamente el 1,3% del suministro de FXRP indicado en el reporte original.
La aprobación ilimitada dejó abierta la puerta
En los sistemas compatibles con Ethereum, una aprobación permite que un contrato inteligente mueva determinados tokens en nombre del propietario. Cuando el usuario establece un límite ilimitado, el contrato puede intentar transferir todo el saldo disponible del activo autorizado, siempre que la lógica del contrato y las condiciones de la red lo permitan.
Eso explica por qué Alex afirmó que nunca movió personalmente los FXRP hacia la cartera del atacante. Su acción consistió en firmar la autorización desde la interfaz falsa, y el contrato utilizó después la función transferFrom para completar el retiro sin requerir una segunda transferencia iniciada directamente por la víctima.
Este mecanismo transforma una interacción que parece rutinaria, como conectar una cartera y confirmar una operación, en una autorización con consecuencias mucho más amplias. La pantalla puede mostrar una solicitud técnica difícil de interpretar, mientras el usuario observa una interfaz diseñada para parecerse a una aplicación conocida de staking o intercambio.
El problema no se limita a una plataforma específica ni a un tipo único de usuario. Una aprobación ilimitada puede permanecer vigente hasta que el propietario la revoque, por lo que revisar periódicamente los permisos de los contratos y evitar dominios escritos de forma dudosa son medidas esenciales antes de firmar cualquier transacción.
La cartera receptora ya estaba activa
La cartera que recibió los fondos no apareció por primera vez el día del ataque. Los datos de blockchain indican que sus primeros fondos llegaron el 23 de abril de 2026, aproximadamente cincuenta días antes de que Alex firmara la aprobación que permitió el drenaje.
Desde entonces, esa dirección había recibido al menos cuatro tokens diferentes vinculados con Flare. VAL señaló que la actividad sugería la posibilidad de que Alex no hubiera sido la única persona objetivo del esquema, aunque los movimientos registrados en la cadena no permiten por sí solos identificar a todos los afectados.
El investigador describió la dirección como una cartera que operaba desde abril y recibía FLR en cantidades variables. Ese patrón puede indicar una preparación previa, una estrategia de consolidación de fondos o el uso de la misma infraestructura contra varias víctimas, pero cualquier conclusión adicional requeriría analizar cada transacción y relacionarla con reportes independientes.
La trazabilidad pública de las cadenas permite seguir el recorrido de los tokens después del robo, pero no garantiza recuperar los activos ni revelar automáticamente la identidad de los responsables. En muchos casos, los atacantes distribuyen los fondos entre varias direcciones, intercambian tokens o utilizan servicios que dificultan establecer el vínculo entre la cartera inicial y el destino final.
Los dominios parecidos alimentan el phishing
El caso encaja con una modalidad de fraude que utiliza dominios visualmente similares a los de protocolos conocidos. Los atacantes registran páginas que imitan la marca, la apariencia y los flujos de conexión de una aplicación legítima, con el objetivo de conseguir que el usuario firme una aprobación sin comprender qué permiso está concediendo.
El reporte también describe el uso de anuncios en buscadores para colocar esos dominios fraudulentos frente a personas que buscan una plataforma específica. Esa táctica aprovecha la confianza asociada con los primeros resultados y puede alcanzar a usuarios que no están intentando explorar proyectos desconocidos, sino acceder a un servicio que ya creen identificar.
Una investigación de BeInCrypto sobre anuncios falsos de Uniswap documentó una estrategia similar. Según ese reporte, varios proyectos de phishing se presentaban como el exchange descentralizado y utilizaban resultados o anuncios de búsqueda para atraer a usuarios hacia sitios que imitaban al original.
El dominio utilizado contra Alex ya no estaba disponible y mostraba un error 404 cuando fue revisado, pero eso no elimina el riesgo. Una URL abandonada puede reemplazarse, redirigirse o volver a activarse, y los estafadores pueden registrar nuevas variantes antes de que los usuarios reconozcan el cambio.
El papel de la inteligencia artificial en la cadena del engaño
La participación de ChatGPT no significa que el modelo haya ejecutado el contrato ni que haya tenido acceso a la cartera de Alex. El riesgo estuvo en que la respuesta reprodujo un enlace que conducía a una página fraudulenta, y esa recomendación automatizada pudo conferirle una apariencia de legitimidad ante una persona que buscaba una ruta rápida para completar su intercambio.
Los modelos de lenguaje generan respuestas a partir de patrones y contenidos disponibles, pero no funcionan como registradores oficiales de dominios ni como auditores de contratos inteligentes. Una dirección incluida en una respuesta puede parecer correcta, estar desactualizada o haber sido preparada por terceros para aparecer en contenidos que el sistema utiliza como referencia.
Por esa razón, los usuarios deberían verificar el dominio directamente en los canales oficiales del protocolo y comparar cada carácter de la dirección antes de conectar una cartera. También conviene revisar qué contrato solicita el permiso, limitar la cantidad autorizada cuando sea posible y cancelar aprobaciones antiguas que ya no sean necesarias.
La automatización puede acelerar la búsqueda de información, pero no sustituye la verificación de seguridad en una operación irreversible. En DeFi, una respuesta convincente y una interfaz pulida no demuestran que un contrato sea legítimo, especialmente cuando la acción solicitada concede acceso amplio a tokens de alto valor.
Qué revela el incidente para los usuarios de DeFi
La pérdida de Alex muestra que el punto más vulnerable de una operación puede aparecer antes del intercambio que el usuario cree estar realizando. La víctima buscaba cambiar un activo relacionado con Flare, pero terminó firmando un permiso que permitió el movimiento de FXRP sin una transferencia manual adicional.
El tamaño del drenaje también ilustra por qué los atacantes buscan aprobaciones ilimitadas. Una sola firma puede tener un impacto económico desproporcionado cuando la cartera contiene un saldo elevado, mientras que el atacante puede repetir el procedimiento con otras direcciones y acumular fondos desde distintas víctimas.
Antes de firmar, el usuario debe confirmar que el dominio coincide con el sitio oficial, revisar el nombre y la dirección del contrato, comprobar el token involucrado y desconfiar de solicitudes que pidan permisos ilimitados sin una justificación clara. Si la aplicación permite establecer un monto específico, esa alternativa reduce la exposición frente a un contrato comprometido o una interfaz maliciosa.
El caso también refuerza la necesidad de tratar las respuestas de los asistentes de IA como puntos de partida, no como certificaciones de seguridad. La combinación de un dominio parecido, publicidad en buscadores y una recomendación automatizada puede construir una cadena de confianza falsa que termine, como ocurrió aquí, con millones de dólares en activos enviados fuera del control de su propietario.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Política
Dron ruso impacta la sede del SBU en Kyiv y, según Zelensky, apunta a la oficina de su jefe
IA
Krafton invertirá USD $250 millones más en India para expandirse hacia la IA y la robótica
China
EE. UU. y China alistan diálogo sobre seguridad de la IA en septiembre
Capital de Riesgo