Estafas con Bitcoin y criptomonedas

Es una estafa evidente, que pruebe a retirar. Entonces es cuando le pedirán dinero, etc… Lo de siempre.

Cuando lo leía pensaba que no fueran Bitcoin del testnet. A una conocida le intentaron colar Eth de testnet como si fueran válidos. Creo hasta las monedas de la red de pruebas tienen un cierto “valor”, van buscados por los desarrolladores que prueban aplicaciones antes de lanzarlas al mercado.

1 me gusta

Esto es como creer en los reyes magos. El chaval no ha triunfado, es simplemente un ingenuo. Por favor NO enviéis dinero a ningún sitio para retirar…

3 Me gusta

La wallet de Coinbase, configurada en modo testnet, muestra el precio de los ETH Ropsten al precio de ETH Mainnet, a alguien que paso por este foro le hicieron creer que le habian mandado su dinero cuando lo que tenia eran chapas de la testnet… Esto despues de haber pagado la “comisión de retiro” y los “impuestos”…
En ese caso Coinbase tenia su parte de culpa al facilitar el malentendido y por lo tanto la estafa…

3 Me gusta

Eso es lo que tiene, por ahora. Seguramente los líos empiecen al intentar retirar, como siempre.

1 me gusta

Jajaj como en el Exchange de la china de Tinder jaj que decía que le habían dado un acceso especial. Si ha dado datos personales, verificación con DNI… umm eso ya vale dinero

1 me gusta

El fundador del proyecto NFT Mutant Ape Planet se habría embolsado 3 millones de dólares de sus clientes, los cuales estaban destinados a mejorar el valor de los activos de la colección.

No sabía exactamente en qué hilo poner esta duda, pero creo que aqui puede encajar:

Las apps que funcionan como hot wallets del tipo Trust Wallet, Exodus, etc, permiten la generación de frases semilla sin necesidad de estar conectado a internet, de una manera similar al funcionamiento de los paper wallets. De este modo uno anotaría la semilla y la tendría en frío hasta que decidiera usarla.

Entiendo que esa manera de generar las palabras semilla se hace de manera aleatoria.

Pero…

Es posible que una app malintencionada que te descargas de la store de tu smartphone pueda descargar de manera oculta cientos de palabras semilla que los creadores han generado de antemano? Ofreciendotelas a ti como “aleatorias” Para cuando en alguna dirección asociada a esa app aumente su saldo de criptos los estafadores puedan retirar sus fondos?

No se si se ha entendido.

Es decir. Nos dan wallets de los que aparte de nosotros, tambien los creadores conocen las 12-24 palabras porque no las generamos nosotros, sino que ellos ya las han generado previamente.

Sin ir mas lejos, iotaseed.io era un generador de semillas para iota que pego el cerrojazo y todas las semillas creadas desde alli fueron limpiadas de todo token que tuviera.

¿jpuedes descargar una wallet comprometida desde la store? Es factible pero poco probable, igual pueden comprometer los ftp desde donde descargas las aplicaciones para tu sistema operativo o servidores de terceros maliciosos como paso en electrum o una vulnerabilidad en el propio software, los vectores de ataque son numerosos y al final todo depende del eslabon mas debil que es la propia persona.

Todos tenemos un compromiso entre seguridad y comodidad y cada cual lo tiene en un nivel distinto de paranoia

2 Me gusta

Sí, totalmente. Lo único que te defiende de eso son los filtros de seguridad que ponen los stores. Puede suceder que les cuelen una app maliciosa, sobre todo un periodo breve de tiempo. Esperemos que hagan bien su trabajo.

Cuando descargas e instalas programas directamente en tu PC, sin store, el problema es aun mayor. Lo único que puedes hacer es descargar los programas SIEMPRE del “sitio oficial” y cruzar los dedos.

Cuando actualicéis los monederos, poned los cinco sentidos (más si los tenéis).

Y cuando probéis algún monedero nuevo, buscad referencias antes. Y usad el sentido comun.

Yo alguna vez he probado monederos nuevos, recientes. Pues les meto algo significativo, goloso (por ejemplo, 300 € en BTC) y los dejo una semanita reposando. Después pruebo a sacar parte…

Nunca metería cantidades gordas en un monedero recién instalado y sin antes haberlo probado un poco con cantidades pequeñas.

2 Me gusta

Muchas gracias por la respuesta. Al final uno ya no sabe ni cómo guardar sus criptos. Hay que poner mil ojos.

Ya no es que una app pueda estar hackeada, es que la empresa que está detrás podría tener intenciones maliciosas.

Me gustaría saber cómo crear una wallet con su frase semilla de la forma más segura posible, y confiando lo mínimo en terceros. Muchos hablan de las hardware wallet como una solución, pero a mi parecer, además de ser caras, también debes confiar en una empresa que te suministra la semilla…

Aunque no es en absoluto recomendable, siempre puedes elegir tu las 24 palabras de esta lista y ya tienes tu semilla que seguro no ha guardado nadie mas.

1 me gusta

Esto es menos probable, pero posible. La semilla se genera aleatoriamente en el monedero, y podrías hacerlo offline. La empresa no tiene acceso a ellas. Por ahí estamos más o menos seguros. Y la semilla no se almacena en el monedero hardware.

Pero en cuando conectes el monedero hardware a Internet, se fastidio. Ya seria posible el envió de datos sensibles (claves privadas) de tu monedero a los servers de la empresa (o hacker).

Las empresas de monederos hardware lo único que tienen es su reputación. Si la cagan gorda, ya pueden ir cerrando la empresa. Tengo más miedo a los productos solo software.

EDITO: Puedes probar lo que te comenta Rafa, pero puede que funcione o puede que no. Si te rechaza la semilla que tu has escogido, no te extrañe.

2 Me gusta

Desconocía por completo que me podía hacer mi propia frase semilla. Llevo un tiempo estudiando pero sigo siendo muy nuevo todavía. Si conoceis algun tutorial de como hacerlo bien os lo agradecería.

Investigaré sobre el tema. Muchas gracias a todos.

1 me gusta

Nunca lo habia probado yo tampoco, pero la logica siempre me habia dicho que debía ser posible. Acabo de hacer una prueba con Trustwallet, y metiéndole 12 palabras al azar, me ha abierto la semilla sin mayor problema.
Si vas a hacerlo asi, y para evitar posibles sesgos a la hora de seleccionar las palabras, te recomendaria que, aprovechando que la lista de palabras viene numerada del 1 al 2048, uses algun generador de números aleatorios, y generes 24 números entre el 1 y el 2048, y metas las palabras que correspondan a esos números.

1 me gusta

Probaré lo de los numeros a ver.

Ahora me surje otra duda… imaginate que metes la frase semilla de la cartera de otra persona.

Ya se que es muchísima casualidad, pero y si si? Podría ser posible eso? :upside_down_face:

Pues premio jaja :partying_face:
Ahora en serio, la probabilidad de que eso ocurra creo recordad que es inferior a seleccionar al azar dos atomos en todo el universo observable, y que dicho atomo sea el mismo :sweat_smile:
En cualquier caso, esta probabilidad tan infima, es la misma si eliges tu las palabras, como si las elige el software de una cartera.

2 Me gusta

No siempre se usan los mismos diccionarios, y en algunos casos alguna palabra no es al azar, si no un código de control de errores.

El diccionario que usa tu monedero igual lo puedes conocer, y solucionar ese problema.

Pero creo que es matar moscas a cañonazos. Yo generaría la semilla offline y listo.

3 Me gusta

Estamos de acuerdo en esto, lo veo una opcion un tanto drastica y de paranoia maxima jaja, pero en principio, en carteras que usen el BIP39 entiendo deberia de ser un metodo valido de generar una semilla.

Seguramente estes en lo cierto si siguen BIP 39.

Pero hay monederos que van por libre. Por ejemplo los Electrum usan otro diccionario (creo) y la herramienta de Ian Coleman no sirve.

1 me gusta