Apareció un hilo en el subreddit r/CryptoScams de un usuario llamado Difficult-Branch-53 que perdió una suma de seis cifras en cripto y todavía no entiende cómo le vaciaron la billetera. El post se publicó hace unas 16 horas y el autor pide directamente a quienes entiendan de datos on-chain que revisen el historial de transacciones y compartan sus impresiones.
La historia es así: desapareció un montón de plata de la billetera TLDEq4zqKBihxGGmn6wjmiqsqPUjz13Dgu, y en el mismo minuto se desplegó desde esa misma dirección un token llamado Chuduoquian, que el autor describe como una shitcoin china basura. Después de eso, los permisos de la billetera cambiaron a multisig o se transfirieron por completo a otras direcciones, y el despliegue se hizo en lotes.
La víctima describe su configuración así: la frase semilla está a salvo, usa Trust Wallet, solo iOS, ni dApps ni contratos inteligentes, no firmó ni aprobó nada. No tiene computadora, solo un iPhone con iOS 26 o superior.
La respuesta con más likes la dejó snuggly_cobra. Según él, es un escenario clásico: una persona random le escribió a la víctima, la conversación se mudó a WhatsApp o Telegram, le mostraron capturas falsas de ganancias crecientes, la plata fue a una billetera sospechosa y la frase semilla la entregó voluntariamente, lo cual es básicamente como darle el PIN de tu tarjeta bancaria.
El OP no estuvo de acuerdo y respondió que nada de eso pasó y que no interactuó con nada. El usuario Few_Mention8426 incluso señaló que esa respuesta no venía al caso. snuggly_cobra no se rindió y replicó que no puedes robar monedas de un exchange legítimo, pero si entregas tu frase semilla, considera que la plata ya se fue, y si el autor pudiera entender la mecánica del hackeo por sí mismo, no habría caído en primer lugar.
Otra línea de razonamiento la aportó Calamero. Él cree que el token chino es una estafa secundaria que se activa ante el cambio de permisos, y el verdadero vaciado es una filtración de la clave privada, porque sin ella sería imposible pasar la billetera a multisig. Le ofreció al autor que le pasara la dirección por privado para revisarla mejor, a lo que BudgetPresent2089 respondió con lógica que la dirección ya está publicada en el post. Calamero aclaró que se refería a la dirección separada del token spam, no a la billetera principal.
Otros comentaristas aportaron su granito de arena. intelw1zard supuso que hay demasiadas variables, pero lo más probable es que la persona haya instalado un Trust Wallet falso o haya caído en un sitio drainer en vez del real. bl4zed_N_C0nfus3d resumió corto: definitivamente es un error del usuario. webbinatorr agregó sarcasmo: pedir ayuda después del vaciado es como llamar al veterinario cuando tu mascota ya se murió. spicybright hizo la pregunta incómoda: ¿ese depósito de seis cifras era plata real de la víctima o solo un número falso de ganancias en una pantalla? DefiThrowaway pidió datos concretos: qué monedas exactamente y los tx id.
Mientras tanto, el OP sigue observando Tronscan y compartiendo detalles en los comentarios. Según él, Trust Wallet lo tenía instalado hace mucho y definitivamente fue desde una fuente oficial. Ve que el ataque va contra billeteras con saldos desde 2 millones, y a todas las víctimas les aparece el mismo token. En medio de la discusión notó que hace unos 10 minutos otra billetera con 100 mil fue pasada a multisig, y hace 20 minutos, otra más. Descarta totalmente la ingeniería social y se inclina ya sea por malware, lo cual es poco probable en un iOS limpio sin computadora, o por algún exploit que él llama "darksword". Él enfatiza específicamente el objetivo del post: no es recuperar la plata, sino entender la mecánica y advertir a quienes noten actividad similar en su saldo.
El final es simple y poco alentador. Según la reacción del hilo, es muy poco probable recuperar los fondos, y no hay consenso sobre el vector de ataque: un bando está convencido de que es ingeniería social clásica con filtración de la frase semilla, mientras que otro permite una filtración de la clave privada o una vulnerabilidad en iOS. La fuente original es el post en r/CryptoScams, y todo el historial on-chain está abierto para revisión en Tronscan en la dirección TLDEq4zqKBihxGGmn6wjmiqsqPUjz13Dgu.
dirección de criptomonedas
fuente
https://www.reddit.com/r/CryptoScams/comments/1wtc9dg/wallet_drained_need_help_in/
Calificación de confianza
relacionado con esta categoría