Idioma original : English
Fecha : sáb 12 Sep 2026 05:53:51
Proyecto : LTCMiner
Autor : Anónimo
Riesgo : Peligroso
Categoría : minería
Claves filtradas y una empresa muerta: cómo un pentest desmanteló por completo el esquema de Ltcminer

En el foro r/CryptoScamSupport tuvo lugar una verdadera revelación técnica. El usuario Fearless_Ranger_8739 realizó un pentest de los servidores de la plataforma de minería en la nube Ltcminer y demostró que se trata de una estafa al cien por ciento disfrazada de negocio legítimo.

Según el usuario Fearless_Ranger_8739, la protección técnica del servicio resultó ser inexistente. Durante las pruebas, se descubrió que el archivo de configuración principal .env era de acceso público a través de la dirección directa http://34.*******/.env. En él se almacenaban absolutamente todos los secretos del proyecto: contraseñas de las bases de datos MySQL, la semilla maestra (master seed) para la derivación de todas las carteras de los usuarios, claves privadas de TRON, Ethereum y BSC, así como datos de acceso al panel de administración. Utilizando las credenciales filtradas, los investigadores obtuvieron el control total del panel de gestión interno, donde podían observar las cuentas de los usuarios y las operaciones financieras. Además, los endpoints de la API expuestos entregaban datos confidenciales sobre las transacciones sin ningún tipo de autorización, y el directory listing habilitado permitía descargar el código fuente de toda la aplicación.

Como prueba, el autor de la publicación compartió el contenido completo del archivo .env directamente en el post; sin embargo, por razones de seguridad, no publicaremos aquí estas claves privadas y contraseñas. La conclusión es que cualquier persona podía obtener acceso administrativo a la plataforma y robar todos los criptoactivos almacenados en ella.

Además de los fallos técnicos, salió a la luz también la vertiente jurídica del fraude. Según el usuario Fearless_Ranger_8739, la empresa LTCMINER LTD, en nombre de la cual opera el servicio, fue oficialmente liquidada ya el 8 de octubre de 2019. Es decir, los estafadores recaudaron dinero durante años bajo el amparo de una entidad jurídica inexistente.

El autor subraya que Ltcminer es un esquema Ponzi clásico, en el que a los primeros inversores se les pagan las ganancias gracias al flujo de nuevos participantes, con el fin de crear una ilusión de legitimidad.

dirección url

dominio explorar registrado registrar email de abuso valoración promedio
ltcminer.com 29 de junio de 2015 Wild West Domains, LLC [email protected] 13/100 13,0
Lista negra: NoCoin Hexxium QuidsUp URLhaus FadeMind MetaMask Phishunt Badd-Boyz BlackBook CoinMiner OpenPhish ThreatFox TweetFeed PhishRadar Scam Block Abuse Block Phishing DB ScamSniffer PhishDestroy Malware Block Phishing Army Toxic Domains Filters Heroes GlobalAntiScam Phishing Block Pi-hole Trojan Scam Blocklist Fraud Blocklist Pi-hole Malware Crypto Blocklist Pi-hole Phishing Ransomware Block CyberHost Malware Pi-hole Malicious Pi-hole C2 Servers Thread Intelligence PhishDestroy Community

fuente

https://www.reddit.com/r/CryptoScamSupport/comments/1vo17wf/ltcminercom/

Calificación de confianza

13
87
Esquema Ponzi Estafa en criptomonedas Phishing Responder