TL;DR — Un paymaster ERC-4337 en manos del atacante creaba aprobaciones durante la validación y drenó unos 264.000 $ de cuentas inteligentes de Lumi Finance, mientras 39 millones en tokens de LABtrade salían por exchanges el mismo día. Esta investigación explica cómo funciona security incident en la práctica, las señales que las víctimas pasaron por alto, las billeteras y transacciones implicadas, y los pasos de verificación que lo habrían detenido.
Este es un informe de investigación completo del equipo Dark Bits de CryptoStrapon. Documentamos cómo funciona security incident, quién lo opera, los mensajes exactos que reciben las víctimas, las billeteras implicadas y los pasos de verificación que lo habrían detenido en segundos.
Qué vas a aprender
- Cómo se ve esta estafa en la práctica
- Desglose paso a paso del modus operandi
- Señales de alerta que debes vigilar
- Evidencia on-chain, billeteras y transacciones
- Cómo protegerte y recuperar fondos
- Preguntas frecuentes
Preguntas frecuentes
- ¿De qué trata esta investigación de "Lumi Finance: 264.000 $ Aprobados Sin Una Sola Firma"?
- Un paymaster ERC-4337 en manos del atacante creaba aprobaciones durante la validación y drenó unos 264.000 $ de cuentas inteligentes de Lumi Finance, mientras 39 millones en tokens de LABtrade salían por exchanges el mismo día. CryptoStrapon documenta el modus operandi completo, evidencia on-chain y pasos de verificación que detienen este tipo de fraude en segundos.
- ¿Cómo puedo identificar esta estafa antes de perder dinero?
- Verifica el dominio oficial, contrasta direcciones de contrato en exploradores como Etherscan, desconfía de urgencia o "ventanas limitadas", y analiza el mensaje sospechoso en nuestro Scam Detector gratuito antes de firmar nada.
- ¿Las víctimas pueden recuperar fondos perdidos en "Lumi Finance: 264.000 $ Aprobados Sin Una Sola Firma"?
- La recuperación on-chain es prácticamente imposible una vez firmada la transacción. Los pasos útiles son: reportar a la exchange si el atacante intenta cobrar, notificar a la policía con el hash de transacción, y publicar la dirección del atacante para que otros la marquen.
- ¿Es real esta estafa o un caso aislado?
- Es un patrón documentado por CryptoStrapon dentro de la categoría "Security Incident" con evidencia on-chain verificable. Forma parte de tendencias más amplias que cubrimos en todas nuestras investigaciones publicadas.
- ¿Dónde puedo aprender más sobre este tipo de fraude?
- Lee la investigación completa en https://cryptostrapon.com/es/stories/lumi-finance-erc4337-paymaster-drain, explora investigaciones relacionadas en https://cryptostrapon.com/es/#stories, o consulta nuestro glosario de 251+ términos de fraude crypto.
Continúa a la investigación completa, explora más investigaciones de estafas, o analiza una oferta sospechosa con nuestro Detector de Estafas gratuito.
Activa JavaScript para acceder a la versión interactiva con timeline, evidencias on-chain, capturas y recomendaciones.