PublicidadPublicidadPublicidadPublicidad
Criptomonedas

Un criptocomerciante informó sobre la pérdida de alrededor de $600,000 tras una verificación falsa de Cloudflare

17/9/2026, 14:53 • Eugenia Sliv

(edited: 17/09/2026)

Un criptocomerciante informó sobre la pérdida de alrededor de $600,000 tras una verificación falsa de Cloudflare

Un criptocomerciante bajo el seudónimo de cladzsol informó sobre la pérdida de alrededor de $600,000 después de que su computadora fuera infectada con software malicioso. Según él, logró salvar alrededor de $400,000 y reconoció que él mismo realizó acciones que permitieron a los atacantes acceder al dispositivo.

Detalles adicionales del incidente fueron publicados por la cuenta Inside Calls. Según los datos presentados, el usuario accedió a un sitio que imitaba una verificación de Cloudflare. La página ofrecía realizar una verificación mediante una ventana del sistema de Windows: abrir la ventana con la combinación Win + R, pegar un comando previamente preparado desde el portapapeles y presionar Enter. Esta secuencia en realidad incita al usuario a ejecutar el código malicioso por sí mismo. El mecanismo de ataque corresponde a la técnica de ingeniería social ClickFix. Microsoft anteriormente describió campañas en las que los atacantes, bajo la apariencia de Cloudflare Turnstile, mostraban al usuario un mensaje de error de verificación falso y ofrecían ejecutar un comando a través de Windows Run o PowerShell. A diferencia de los drenadores de criptomonedas comunes, este esquema no necesariamente requiere conectar una billetera y confirmar una transacción: el punto inicial de compromiso se convierte en el propio dispositivo.

Inicialmente, Inside Calls supuso que el comerciante se enfrentó a un ataque al intentar utilizar un puente en el ecosistema Arc. Más tarde, cladzsol aclaró que el incidente no estaba relacionado con Arc. Por lo tanto, el recurso específico a través del cual el usuario accedió a la página falsa de Cloudflare sigue sin determinarse. Inside Calls también informó sobre la propagación de enlaces de phishing similares a través de páginas de memecoins. Los perfiles de tokens en algunos agregadores de criptomonedas realmente pueden contener enlaces externos a sitios y redes sociales, sin embargo, no hay confirmaciones independientes de que cladzsol accediera a la página maliciosa de esta manera. El incidente demuestra la particularidad de los ataques ClickFix: los atacantes utilizan elementos familiares de interfaces web y notificaciones del sistema para convencer al usuario de ejecutar por sí mismo un comando potencialmente peligroso. Para los usuarios de criptomonedas, tales ataques son especialmente sensibles, ya que la compromisión de la computadora puede proporcionar a los atacantes acceso no solo al navegador, sino también a datos relacionados con plataformas de comercio y billeteras de criptomonedas.

Popular news