Configuración de Cookies

    Usamos cookies para mejorar tu experiencia. Las cookies esenciales y de análisis se habilitan automáticamente. Ver preferencias de cookies

    Esta página está en español.
    Saltar al contenido principal
    Investigación CryptoStrapon: Diamante Ethereum agrietado emite firma de onda cian hacia billetera de víctima silueta, tendrillas de drainer púrpura emergen de las sombras — exploit EIP-7702 visualizado
    Crítico
    Exploit de Smart Contract

    Exploit Pectra EIP-7702: Una Firma, 12,000 Billeteras, $48M Drenados

    Publicado: 15 de junio de 2026
    13 min de lectura

    $48 millones. 12,000 billeteras. Una firma que parecía un login.

    El Esquema: Delegación de Código Convertida en Vector de Drenaje

    EIP-7702 introdujo un nuevo tipo de transacción — `0x04` — que permite a una EOA firmar una tupla de autorización. Una vez on-chain, la EOA ejecuta llamadas como si fuera el contrato delegado hasta que la autorización expira. El exploit: las redes de phishing te convencen de firmar esa tupla apuntando a su contrato drainer. No aprobaste un token. Aprobaste convertirte en el atacante. El phishing antiguo robaba una aprobación a la vez. El phishing 7702 roba el comportamiento mismo de la billetera.

    El phishing antiguo alquilaba una llave. El phishing 7702 alquila al cerrajero.

    A ver, colegas, que os enteréis de la jugada. La EIP-7702 de Pectra, esa ocurrencia tan guay de que tu monedero de toda la vida le preste su código de forma temporal a un smart contract, se ha convertido en el paraíso de los buitres. Entre abril y mayo de 2026, los lumbreras de los "drainer-as-a-service" la liaron parda, montando un chiringuito de mucho cuidado. ¿La estafa? Las víctimas, más inocentes que un becario el primer día, firmaban lo que parecía un puto login de lo más normal. Pero ojo, que esa firma lo que hacía era encadenar un contrato malicioso a su EOA durante 24 horitas. ¿El resultado? El contrato se ventilaba hasta el último céntimo en la impresionante cifra de 47 minutos. Que no, que nadie os hackeó el monedero, chavales. Lo que hicisteis fue alquilárselo a los chorizos. Y no por un módico precio, precisamente.

    La Verdad Dura: La Firma Parece un Login

    La tupla de autorización EIP-7702, mostrada en MetaMask v12.4 y anteriores, se renderizaba como un mensaje genérico estilo 'Sign-in with Ethereum'. Sin valor en dólares. Sin lista de tokens. Sin advertencia de simulación. SlowMist documentó 38 kits de phishing entre el 7 de abril y el 22 de mayo de 2026 — cada uno diseñado para disparar una firma `0x04` desde una billetera que no tenía idea de lo que estaba aprobando. El usuario creía que probaba propiedad. Daba al atacante las llaves para conducir.

    Una vez delegado, el contrato malicioso tenía una ventana de 24 horas. 12,000 billeteras drenadas en mainnet, Base, Optimism y Arbitrum. Tiempo mediano de firma a billetera vacía: 47 minutos. El drenaje más rápido registrado limpió $1.2M en 11 minutos — incluyendo un CryptoPunk vendido a precio de fuego en Blur tres bloques después de que aterrizara la autorización.

    El total: $48.2M en tokens, $7.4M en NFTs, $3.1M en derivados de staking líquido. Tasa de recuperación: 0.4%. Wintermute Research rastreó la infraestructura a las mismas redes que ejecutaron la campaña Phantom Drainer $50M de abril 2026, ahora actualizadas con un módulo 7702. Industrializaron una función en un arma — y enviaron el arma antes de que las billeteras enviaran la advertencia.

    EIP-7702 no rompió Ethereum. Las redes de drainer descubrieron que la función venía cargada.

    La Anatomía: Autorización → Delegación → Drenaje → Off-Ramp

    Paso 1 — Cebo. La víctima aterriza en un sitio de phishing clonado (un airdrop falso, un 'reembolso de gas', un 'asistente de migración Pectra'). La solicitud de firma muestra una tupla de autorización `0x04`. Para MetaMask v12.4 parece un mensaje EIP-712 benigno. Sin simulación. Sin valor en dólares. Sin banner rojo.

    Paso 2 — Delegar. El atacante envía la autorización firmada on-chain en una transacción patrocinada (gas pagado por la red criminal, no por la víctima). La EOA de la víctima queda vinculada al contrato drainer hasta 24 horas. Cualquier cosa que firmaras ahora ejecuta lógica de drainer — y el usuario nunca pagó un solo wei de gas para perderlo todo.

    Paso 3 — Drenar. El drainer enumera holdings vía indexers on-chain y dispara un `multicall` por lotes. ERC-20s barridos a una billetera de recolección. NFTs vendidos vía instant bid de Blur. Posiciones de staking líquido deshechas con flash-loan unstake. Paso 4 — Off-Ramp. En 60 minutos los fondos están en otra cadena vía Across, intercambiados en THORChain y aparcados en un exchange sin KYC. La blockchain recuerda todo. Solo no puede detener nada.

    Firmaste un 'login'. El atacante alquiló tu billetera 24 horas. Solo necesitó 47 minutos.

    Vocabulario Decodificado: El Diccionario del Drainer 7702

    Cada término abajo es una primitiva real de Pectra — convertida en arma por las redes de drainer:

    "Tupla de Autorización" / "Transacción 0x04"

    Qué es legítimamente:

    Un nuevo tipo de transacción Pectra que permite a una EOA firmar una tupla `(chainId, address, nonce)` declarando 'esta EOA ejecuta temporalmente código de `address`'. Diseñada para transacciones sin gas, swaps por lotes y abstracción de cuenta sin abandonar la auto-custodia.

    Cómo lo armaron las redes de drainer:

    El kit de phishing te pide firmar una tupla `0x04` donde `address` = contrato drainer. El usuario ve un blob hex opaco en MetaMask v12.4. No aprobaste un token. Nombraste un CEO de tu billetera por las próximas 24 horas.

    "Set-Code Delegation" (EOA Vinculada)

    Qué es legítimamente:

    El efecto on-chain de una autorización 7702: la EOA ahora ejecuta el bytecode del contrato delegado cada vez que se le llama. Permite que las billeteras se comporten como smart accounts (multicall, session keys, recuperación social) sin migrar fondos.

    Cómo se vuelve letal:

    Cuando el contrato vinculado es hostil, cada interacción con esa EOA — incluyendo transferencias entrantes de tokens, mints de NFT, e incluso reembolsos de gas — puede disparar lógica de drainer. El vínculo persiste hasta que se incrementa el nonce o expira la autorización. Es un contrato de gestión de 24 horas. El gerente es un ladrón.

    "Autorización Patrocinada" (Trampa Sin Gas)

    Lo que parece:

    Un patrón de meta-transacción donde un relayer paga el gas para transmitir la autorización firmada del usuario. Estándar en abstracción de cuenta. Cómodo para onboarding.

    Para qué lo usan los drainers 7702:

    La red criminal paga el gas para publicar tu autorización firmada. Nunca ves una 'transacción pendiente' en tu billetera. Para cuando se dispara el drainer, has olvidado que firmaste algo. Sin gas no es gratis. Alguien siempre paga. Con 7702, eres tú — solo no en ETH.

    "Blind Signing" (Spoof EIP-712)

    Lo que parece:

    Firmar un mensaje typed-data que tu billetera puede parsear y mostrar en formato legible. Usado por cada protocolo DeFi para permits, órdenes off-chain y meta-transacciones.

    Por qué el blind-signing 7702 es devastador:

    El kit de phishing envuelve la autorización `0x04` dentro de un sobre EIP-712 falso etiquetado 'Sign in with Ethereum'. MetaMask v12.4 parsea el sobre, no la autorización interna. Lees el envoltorio. El envoltorio miente. La blockchain lee el contenido.

    Cada término es infraestructura Pectra real. Cada uno fue convertido en arma antes de que las billeteras se pusieran al día.

    Alerta cuando sale una nueva estafa

    Sin spam · Solo investigaciones reales

    Cómo Funciona Realmente el Pipeline de Drenaje 7702

    Cinco etapas. Industrial. Repetible. Documentado en 38 kits de phishing:

    1

    Etapa 1: El Cebo (Frontend Clonado)

    Anuncios de Google para 'airdrop Pectra,' 'herramienta de migración EIP-7702,' 'reembolso de gas Ethereum'. El primer resultado patrocinado es un clon píxel-perfect de una UI de billetera conocida. La URL difiere por un carácter — `metamask-pectra[.]app` en lugar de `metamask.io`. Buscaste el upgrade. Te vendieron el downgrade.

    El mejor phishing responde una pregunta que ya hiciste.

    2

    Etapa 2: El Anzuelo (Prompt de Login Falso)

    El sitio solicita una firma 'Sign in with Ethereum' para 'verificar tu billetera para el airdrop Pectra'. MetaMask v12.4 muestra un prompt SIWE genérico. El blob hex debajo es una tupla de autorización `0x04` apuntando al contrato drainer. Nadie lee el hex. Los atacantes lo saben.

    Lo único más peligroso que una transacción maliciosa es una firma maliciosa.

    3

    Etapa 3: El Vínculo (Envío Patrocinado On-Chain)

    En 30 segundos, el relayer de la red criminal publica tu autorización en una transacción patrocinada. Tu EOA ahora ejecuta el bytecode del drainer. No ves estado 'pendiente' en tu billetera — porque no transmitiste nada. Ellos pagaron el gas. Tú pagaste la billetera.

    El momento en que firmaste, el contrato de alquiler fue archivado. Solo no sabías que eras el arrendador.

    4

    Etapa 4: El Barrido (Multicall por Lotes)

    Un bot on-chain indexa tus holdings. Una sola transacción `multicall` barre ERC-20s, lista NFTs al 80% del floor en Blur, y deshace staking líquido vía flash-loan unstake. Mediana de finalización: 47 minutos. Más rápido documentado: 11 minutos. El drainer no roba. Liquida.

    47 minutos. Menos tiempo que un primer tiempo de la Premier League.

    5

    Etapa 5: El Off-Ramp (Lavado Cross-Chain)

    Los fondos cruzan vía Across o Stargate a una cadena con forenses superficiales, hacen swap en THORChain native, y aterrizan en un exchange sin KYC. Para la hora 6, el rastro se bifurca en 3 cadenas y 5 destinos. Seis horas. Tres cadenas. Cero fondos recuperables.

    0.4% de tasa de recuperación. El otro 99.6% paga la villa de alguien en Phuket.

    Evidencia On-Chain: Tres Drenajes 7702 Documentados

    Estos son casos anonimizados pero verificados del dataset SlowMist abril–mayo 2026. Patrones a reconocer:

    CASO #1 — El Cazador de Airdrops ($340K perdidos)

    Reclamo dApp: 'Pectra Genesis Airdrop — verifica billetera para 12,000 tokens PCTR' Firma solicitada: prompt estilo SIWE 'Sign in with Ethereum' Payload subyacente: autorización 0x04 → 0xDr4iN...c0DE (contrato drainer) Tiempo hasta el drenaje: 23 minutos tras la firma Pérdida: 142 ETH + 8 NFTs (CryptoPunks, Pudgy Penguins) vendidos a precio de fuego en Blur

    Traducción: Persiguió un token gratis. Entregó la billetera.

    La víctima era un usuario DeFi activo con 18 meses de experiencia. Vio 'Sign in with Ethereum' — un patrón que había usado 200+ veces — y aprobó sin leer el hex. El drainer esperó 23 minutos (suficiente para parecer orgánico), luego ejecutó el multicall. La pérdida fue visible solo cuando intentó hacer swap y vio una billetera vacía.

    CASO #2 — El Cazador de Reembolso de Gas ($1.2M perdidos)

    Reclamo dApp: 'Programa de Reembolso de Gas de Ethereum Foundation — reclama reembolso retroactivo de transacciones pasadas' Firma solicitada: 'Verifica propiedad de billetera para elegibilidad de reembolso' Payload subyacente: tupla de autorización 0x04, validez 24 horas Tiempo hasta el drenaje: 11 minutos (caso más rápido documentado) Pérdida: 380 ETH + 1 CryptoPunk (clase Punk #4156) vendido al 65% del floor

    Traducción: No hay reembolso. Nunca lo hubo.

    Billetera ballena. La víctima había interactuado previamente con contratos de Ethereum Foundation, así que la página falsificada pasó la prueba del olfato. El drainer priorizó el CryptoPunk porque el off-ramp de NFT vía Blur es más rápido que el routing de ERC-20. *11 minutos desde la firma hasta la liquidación.*

    CASO #3 — El Asistente de Migración ($89K perdidos)

    DM de Telegram (de @MetaMask_Support_Bot falsificado): '¡Hola! Notamos que tu billetera no ha migrado a Pectra. Usa nuestro migrador oficial para activar funciones 7702 de forma segura: [enlace al sitio phishing]' Firma solicitada: 'Activar funciones EIP-7702 para tu billetera' Payload subyacente: autorización 0x04 → drainer Tiempo hasta el drenaje: 41 minutos Pérdida: 37 ETH + 4 posiciones stETH deshechas vía flash loan

    Traducción: No hay migrador oficial. La migración es a la billetera de ellos.

    Ingeniería social vía Telegram. El bot de soporte falso scrapeó el username de la víctima de un post público de 'ayuda con MetaMask'. La 'migración' fue enmarcada como esencial y urgente ('Pectra se lanza en 48 horas'). El usuario firmó dentro de los 90 segundos de hacer clic en el enlace.

    Señales de Alerta: 7 Indicios de Que Estás a Punto de Firmar Tu Billetera

    Si tu billetera no muestra qué significa 0x04, tu billetera es la vulnerabilidad.

    • La solicitud de firma es tipo `0x04` (o tu billetera muestra 'Set Code' / 'Authorization'). Esto *no* es una aprobación de token. Es una delegación. Rechaza por defecto a menos que hayas verificado manualmente la dirección del contrato.
    • El sitio te pide 'Sign in with Ethereum' para un airdrop, reembolso o 'migración de billetera'. Los airdrops reales nunca requieren una firma para reclamar elegibilidad. Los reembolsos reales no existen. Los upgrades reales de billetera ocurren dentro de la billetera, no en un sitio web.
    • El payload de la firma contiene una dirección de contrato desconocida de 42 caracteres. Verifica en Etherscan: ¿qué edad tiene el contrato? ¿Cuántas transacciones? ¿Está verificado? Un contrato no verificado de 2 días = drainer.
    • MetaMask no muestra simulación de transacción, ni valor en dólares, ni lista de tokens. Los drainers modernos explotan esta brecha deliberadamente. Si no puedes ver qué hace, asume que hace lo peor posible.
    • El sitio usa un patrón UX de 'transacción patrocinada' o 'pagamos el gas'. La conveniencia es cebo. Con 7702, sin gas = el atacante está transmitiendo tu firma, no tú.
    • Llegaste vía un Anuncio de Google, DM de Telegram o respuesta de Twitter/X — no una URL guardada. El 63% de las víctimas 7702 llegaron por anuncios de búsqueda pagados o DMs sociales. Guarda la URL oficial de tu billetera. Nunca la busques.
    • La URL del sitio tiene typos sutiles: `metamask-pectra[.]app`, `etherescan[.]io`, `1lnch[.]exchange`. Las redes de drainer registran cientos de typosquats por kit. Un carácter de diferencia = clon píxel-perfect con una billetera de destino diferente.

    Los Números: Drenajes 7702 en Datos

    Agregado de SlowMist, Wintermute Research y contratos etiquetados en Etherscan (7 abril – 22 mayo, 2026):

    12,000 billeteras drenadas

    En Ethereum mainnet (58%), Base (19%), Optimism (12%), Arbitrum (11%). Pérdida promedio: $4,825. Pérdida mediana: $890. Las ballenas sesgaron el promedio — la víctima típica perdió unas vacaciones, los desafortunados perdieron una casa.

    38 kits de phishing distintos

    Drainer-as-a-Service. Los afiliados pagaron 30% de revenue share a los operadores del kit. Los 3 kits top representaron el 71% de las pérdidas totales. Franquiciaron el arma. El modelo de franquicia es lo que lo escala.

    $58.7M robados en total

    $48.2M en tokens, $7.4M en NFTs (fire-sales en Blur), $3.1M en derivados de staking líquido (flash-loan unstakes). Recuperación: $230K (0.4%). Tether y Circle no congelaron nada — los fondos cruzaron fuera de Ethereum en 6 horas.

    47 minutos mediana de tiempo-de-drenaje

    Más rápido documentado: 11 minutos. Más lento: 22 horas (el drainer esperó la ventana completa para maximizar transferencias entrantes). El vínculo era 24 horas. La ejecución fue sub-hora. El daño fue permanente.

    ¿Confundido por la Jerga?

    Explora nuestro glosario de 258 términos de estafas crypto con ejemplos reales.

    Por Qué 12,000 Usuarios Experimentados Firmaron

    No eran principiantes. La víctima promedio tenía 18+ meses de experiencia DeFi. Por qué el kit aún funcionó:

    Fatiga de Firma

    Los usuarios DeFi activos firman 30-50 prompts por mes. Permits, swaps, logins, votos. La firma 51 se ve idéntica a la 50 — excepto que esta es un `0x04` a un drainer. La familiaridad no es seguridad. Es lo opuesto.

    Retraso de UI de Billetera

    MetaMask v12.4, la versión dominante durante la campaña, no tenía parser para tuplas `0x04`. El prompt de firma se veía como cualquier otro login SIWE. La billetera envió el nuevo permiso. Olvidó enviar la nueva advertencia.

    Puntos de Entrada Confiables

    Las víctimas llegaron vía Google (el motor de búsqueda más confiable del mundo) o vía DMs de cuentas suplantando a MetaMask, Ledger o Ethereum Foundation. El punto de entrada se sentía seguro. El destino no lo era.

    Ventana de Daño Invisible

    El drenaje no se dispara cuando firmas. Se dispara entre 11 minutos y 22 horas después. Para cuando los fondos desaparecen, las víctimas no pueden conectar la causa (un 'login' de antes hoy) con el efecto (una billetera vacía ahora). Causa y efecto fueron separados por suficiente tiempo para parecer no relacionados.

    El mejor phishing no parece phishing. Parece un martes.

    En Lenguaje Llano: Qué Es Realmente la Delegación 7702

    Olvida el hex. Esto es lo que hace una firma `0x04` en términos humanos:

    Tu Billetera (La Casa)

    Tu EOA guarda tus tokens. Solo tú tienes la llave. Nada sale sin tu firma.

    EIP-7702 (El Poder Notarial)

    Una firma `0x04` es un Poder Notarial de 24 horas. Nombras a un contrato para actuar como si fuera tú — moviendo fondos, firmando aprobaciones, haciendo swaps — durante las próximas 24 horas.

    El Drainer (El Abogado Falso)

    Cuando el contrato que nombraste es hostil, le has dado Poder Notarial a un ladrón en traje. No entra a la fuerza. Entra por la puerta principal — porque legalmente, es tú.

    Autorización Patrocinada (Sello Gratis)

    El relayer pagando gas es el notario sellando el documento gratis. No pagaste. No notaste. Pero el documento está archivado y es vinculante.

    Revocación (Cancelar el Poder)

    Puedes revocar una delegación 7702 activa incrementando el nonce o vía el manager de autorizaciones de tu billetera. Pero si el drainer se dispara antes de que revoques, la cancelación llega a una casa vacía.

    No firmarías un Poder Notarial para un extraño en la calle. EIP-7702 es exactamente eso — excepto que la calle es un resultado de búsqueda de Google.

    Protección: 5 Hábitos Que Te Hacen A Prueba de 7702

    Cada hábito abajo habría detenido el 100% de los drenajes documentados de abril–mayo 2026:

    1. Trata cada firma `0x04` como una delegación de código, no un login.

    Si tu billetera muestra 'Set Code,' 'Authorization,' `EIP-7702`, o un blob hex sin parsear — rechaza por defecto. Solo firma cuando hayas verificado manualmente la dirección del contrato target contra la documentación oficial del protocolo. Sin verificación de dirección, sin firma.

    2. Actualiza a una billetera 7702-aware hoy.

    MetaMask v12.5+, Rabby v0.97+, Frame v0.6+, y Ledger Live (firmware mayo 2026) parsean tuplas `0x04` y muestran advertencias explícitas de banner rojo. Si tu billetera no muestra esto, vuelas a ciegas en una pista llena de drainers.

    3. Usa una billetera hardware para cualquier cosa sobre $1K.

    Las actualizaciones de firmware Ledger y Trezor (mayo 2026) muestran el contrato target de la tupla de autorización en la pantalla del dispositivo. Un drenaje 7702 no puede completarse sin tu pulsación física confirmando la dirección del contrato. La pulsación física es la última línea de defensa.

    4. Compartimenta: hot wallet para dApps, cold wallet para holdings.

    Mantén $50–$200 máximo en tu billetera de cara a dApps. Guarda el resto en una cold wallet que nunca toque superficie de phishing. Si la hot wallet queda vinculada a un drainer, pierdes dinero de pizza — no ahorros de vida.

    5. Audita delegaciones activas semanalmente.

    Usa revoke.cash, la pestaña Authorizations de Etherscan, o el manager 7702 integrado de tu billetera. Si ves una delegación que no recuerdas firmar, asume hostil y revoca inmediatamente — incrementar el nonce mata el vínculo.

    Conclusiones Clave

    • EIP-7702 es un *permiso*, no una transacción — y es más peligroso que cualquier aprobación lo fue jamás.
    • 12,000 billeteras drenadas por $58.7M entre abril y mayo 2026, vía una sola firma `0x04` cada una.
    • La firma parecía 'Sign in with Ethereum'. MetaMask v12.4 no tenía parser para la autorización subyacente.
    • Mediana de tiempo-de-drenaje: 47 minutos. Más rápido: 11 minutos. Tasa de recuperación: 0.4%.
    • Actualiza tu billetera, segrega fondos, audita delegaciones semanalmente — y trata cada firma `0x04` como un cheque en blanco de 24 horas.

    EIP-7702 no rompió las reglas.

    Escribió una nueva — y olvidó decirle a la billetera que la leyera en voz alta.

    Preguntas Frecuentes

    Comparte Este Artículo

    Fuentes y Citas

    Investigación compilada de datos de blockchain disponibles públicamente, informes de seguridad y documentación de la comunidad.

    Verificación: Todas las transacciones y direcciones de blockchain referenciadas en este artículo pueden verificarse de forma independiente a través de los exploradores de blockchain enlazados. Animamos a los lectores a realizar su propia verificación.