Idioma original : Englishi
Fecha : mar 29 Sep 2026 12:43:40
Proyecto : Stakeconsole
Autor : Anónimo
Riesgo : Peligroso
Categoría : inversión
Una firma, 163 mil dólares menos: el phishing de "retiro de stake" en Stakeconsole

Un post en el subreddit r/CryptoScams del usuario Impossible-Treacle-3, titulado "Lost fund. Offer bounty for recovery", empieza como una pregunta técnica pero termina ofreciendo una recompensa por recuperar los fondos — y eso ya deja ver la magnitud del desastre.

La historia es así: el autor usaba Phantom Staked SOL (PSOL), el staking líquido de la billetera Phantom. Al salir del staking se creó una cuenta de stake nativa, y después del período de enfriamiento solo quedaba un paso: retirar el "stake inactivo". El 28 de septiembre de 2026 conectó su billetera Phantom a un sitio llamado stakeconsole para hacer justamente eso. El sitio le pidió firmar una transacción descrita como "unstake / withdraw / verify". Firmó — y ahora está convencido de que dentro estaba embebido un envío a la dirección del atacante. Lo crítico: nunca le pasó a nadie su frase de recuperación ni sus claves privadas. Para el robo bastó una sola firma.

El resultado: de la billetera se fueron 1.358,53 SOL — unos 163.000 dólares. El autor notó que luego los fondos fueron transferidos a Jupiter (el agregador DEX más grande de Solana) y pidió a la comunidad ayuda para congelarlos.

La primera reacción fue escéptica. Según el usuario UpbeatFix7299, de entrada dudó de que el dinero fuera real: "Es raro que este tipo tuviera 163 mil dólares líquidos. Lo más probable es que simplemente le hayan mostrado un saldo falso". albensen21 le replicó: puede ser, pero el autor dice que el SOL estaba en staking. Ante la pregunta directa de cuánto dinero propio había metido, Impossible-Treacle-3 respondió secamente: 163 mil. Todo es mío.

A partir de ahí el tono cambió. albensen21 dictaminó: el dinero se perdió por una página scam, porque con esa suma ni siquiera hicieron el DYOR más básico — y agregó un detalle en la edición de su comentario: la página stakeconsole ya no está disponible. UpbeatFix7299 remató con un dato: stakeconsole es un sitio scam registrado hace menos de dos meses. Y la frase más importante: "La persona que te contó de este sitio es la dueña de tu dinero. Nadie aquí te lo va a devolver — especialmente los scammers que ya te están escribiendo al privado".

Un toque aparte del lado humano de la historia: en medio de los comentarios el autor escribió "Sé que soy un idiota" — e incluso esa confesión se la downvotearon. De todos modos, hay que reconocerle la honestidad: confirmó que todos los fondos eran de su propio bolsillo y contó que ya presentó una denuncia ante el regulador.

La petición de congelamiento es el eje central del post, y justo ahí se desarrolló la parte más sustancial del hilo. El usuario AdventurousReserve99 (cuyo comentario, por la formulación al estilo "legal-via-Anthropic", parece copiado de la respuesta de un asistente de IA) explicó detalladamente la parte técnica. No existe ningún mecanismo para congelar SOL robado — ni técnico ni legal. El SOL no es un token SPL con freeze authority: a nivel del protocolo de Solana simplemente no hay función de congelamiento de transferencias.

Y el envío de fondos a Jupiter es el comportamiento estándar de los "drainers". Según el comentarista, inmediatamente después de llegar al agregador, los fondos con alta probabilidad fueron intercambiados por otro activo o redireccionados más allá — en la misma transacción firmada o poco después. Se hace a propósito para romper el rastro y, como bien dice el comentario, "congelar cualquier esperanza".

La mecánica de esta historia es casi de manual: una necesidad legítima (retirar stake inactivo) → una herramienta de phishing con menos de dos meses de vida → una transacción trampa donde, bajo una inocente firma de "unstake / withdraw / verify", se esconde una transferencia de todo el saldo → una pasada instantánea por Jupiter para borrar rastros. Ninguna filtración de la seed phrase — todo el robo cupo en un solo clic.

El consenso del hilo es desalentador: el dinero no se puede recuperar, el SOL no se congela, los rastros están borrados, y los "especialistas en recuperación" del privado son la segunda vuelta del mismo scam. El formato de recompensa sin pago por adelantado es lo único razonable (quien trabaja por resultado, no por adelanto), pero incluso eso aquí es inútil. Quedan las denuncias ante las autoridades, las direcciones públicamente registradas — y una lección de 163 mil dólares: antes de conectar tu billetera a cualquier servicio, revisá la antigüedad del dominio, y leé cada transacción para firmar hasta el final. Especialmente esa que dice simplemente "verify".

dirección url

dominio explorar registrado registrar email de abuso valoración promedio
stakeconsole.com 30 de julio de 2026 NameCheap, Inc [email protected] 5/100 5,0
Lista negra: NoCoin Hexxium QuidsUp URLhaus FadeMind MetaMask Phishunt Badd-Boyz BlackBook CoinMiner OpenPhish ThreatFox TweetFeed PhishRadar Scam Block Abuse Block Phishing DB ScamSniffer PhishDestroy Malware Block Phishing Army Toxic Domains Filters Heroes GlobalAntiScam Phishing Block Pi-hole Trojan Scam Blocklist Fraud Blocklist Pi-hole Malware Crypto Blocklist Pi-hole Phishing Ransomware Block CyberHost Malware Pi-hole Malicious Pi-hole C2 Servers Thread Intelligence PhishDestroy Community

dirección de criptomonedas

dirección red info valoración promedio
CrkK9CT11tvei9DGNehR5scJT9DEX2QQHcsc5FogyA9K SOL robado: 1,358.53 SOL 5 5,0
Lista negra: Badd Boyz Scam Breaker Scam Sniffer Crypto ScamDB Scam Dataset A7A5 Blacklist PublicAML Scam PublicAML hack My Ether Wallet PublicAML Mixer Circle Blacklist Tether Blacklist PublicAML Phishing PublicAML Sanction PublicAML Ransomware Office of Foreign Assets Control

fuente

https://www.reddit.com/r/CryptoScams/comments/1wsl2qv/lost_fund_offer_bounty_for_recovery/

Calificación de confianza Perdido ~ 163000 $

5
95
Malware Estafa en criptomonedas Phishing Responder