La startup dedicada a proveer transparencia al manejo de fondos en la red Bitcoin, Chainalysis, publicó un estudio destacando las cuatros modalidades más comunes de crímenes con la red Ethereum, como explotar una vulnerabilidad, hackear un sistema para acceder su información, phishing y esquemas ponzi o piramidales.
Desde el ataque del DAO en junio del año pasado, en la red de Ethereum ha sucedido una cantidad de crímenes que han generado pérdidas por más de $225,4 millones, de acuerdo al estudio de Chainalysis. Estas pérdidas están relacionadas, principalmente, a la enorme creación de más de 800 criptoactivos ERC20 en la cadena de Ethereum que se han realizado desde el 2015, junto al creciente interés de muchos inversionistas en participar en sus oferta inicial de moneda (ICO, por sus siglas en ingles). En esta modalidad se habilita la venta de criptoactivos a un precio que podría considerarse más bajo a lo que podría valer en un futuro en el mercado y en un periodo de tiempo bien limitado, por ello es que levanta tanto interés.
Este sistema de financiamiento por ser algo fugaz, puede durar sólo horas o menos para que participen los inversionistas, se ha prestado tanto para que los equipos desarrolladores no estén preparados de manera adecuada para su evento y los códigos de sus criptoactivos tengan vulnerabilidades que sean explotadas, como fue el caso de la cartera Parity.
También te podría interesar: Altas comisiones de la red Bitcoin podrían deberse al algoritmo de cálculo de las carteras
Asimismo, no estar prevenidos ante ataques y permitir que criminales hackeen su plataforma, teniendo acceso total a la información del proyecto, como el caso de Enigma Catalyst; así como por parte de los inversionistas en su desesperación por participar faciliten fondos o información a terceros que se hacen pasar por parte del equipo que desarrolla la ICO (se conoce en inglés como), hecho que ha sucedido principalmente en redes sociales y canales de Slack (plataforma web que usan los proyectos para comunicarse). A pesar que no esté tan relacionadas con las ICO, hay páginas web que realizan esquemas piramidales basados en Ethereum.
Entre estos cuatro tipos de crímenes, el phishing es el método que ha generado más pérdidas y afectados, alrededor de $115 millones y 16.900 víctimas, tomando el 50% de las perdidas mencionadas inicialmente; seguidos por el aprovechamiento de las vulnerabilidades en los códigos, luego el acceso no autorizado a plataformas y por último, los esquemas ponzi.
El estudio concluye con cuatro tips sencillos de seguridad enfocados principalmente a cómo evitar el phishing, que valen la pena destacar. En primer lugar, tener cuidado con los mensajes privados de los servicios de criptomonedas, poner en marcadores los servicios que siempre usas y no ingresar a las publicidades de Google. Asimismo, recomiendan cautela al abrir mensajes privados en redes sociales ya que cualquier aviso del equipo desarrollador lo anuncian públicamente. En el caso de la red social Slack, los usuarios deben mantenerse alerta ante mensajes de cuentas bots, ya que pueden ser activados por terceros. Finalmente, no está de más investigar sobre el servicio a utilizar, para lo cual recomiendan la web Ethereum Scam Database.
También te podría interesar: SEC emite comunicado para prevenir estafas relacionadas con las ICO
El creciente interés en los criptoactivos ha hecho que se manejen varios billones de dólares con ellos, hecho que ha generado un gran interés por parte de múltiples inversionistas, así como un blanco para criminales cibernéticos. Hecho que no solo afecta a la red Ethereum, sino que ira afectando a todo el mercado de criptoactivos en la medida que los equipos desarrolladores no se enfoquen en la seguridad de sus proyectos y los inversionistas no hagan sus respectivas diligencias y tomen sus previsiones necesarias para no ser estafados.