Crypto
Transferencia de Valor Cero
Definition
Una transferencia de valor cero es una transferencia de tokens en la cadena de 0 unidades, a menudo utilizada para plantar una dirección similar en tu historial de transacciones para phishing.
¿Qué es una transferencia de valor cero?
Una transferencia de valor cero es una transacción de blockchain que registra una "transferencia" de token de cero unidades, lo que significa que no se mueven fondos, pero el evento aún aparece en el historial de actividad de una billetera. Los estafadores abusan de este comportamiento para insertar una billetera similar y convincentedirecciónen tu historial para que puedas copiarla más tarde y enviar fondos reales al lugar equivocado.
Esta táctica está estrechamente relacionada conenvenenamiento de direccióny aparece con frecuencia en discusiones sobre estafas de billeteras criptográficas y cómo evitarlas.
Transferencia de valor cero
En muchos estándares de tokens (especialmente en redes EVM), las billeteras y los exploradores de bloques muestran "transferencias" basadas eneventos de contrato inteligenteno en si el valor realmente cambió de manos. Eso hace posible que una transacción cree un registro de Transferencia con un monto de 0, que aún parece una entrada normal en tu lista de actividad.
Los atacantes aprovechan cómo las personas reutilizan direcciones: en lugar de verificar cuidadosamente una dirección de billetera completa, los usuarios a menudo copian un destinatario reciente de su historial de transacciones. Si el atacante puede hacer que una dirección similar aparezca allí, aumentan las probabilidades de que pegues la dirección del atacante durante un envío futuro.
Estafa de transferencia de valor cero
Una estafa de transferencia de valor cero es una técnica de phishing donde el atacante genera una dirección que visualmente se asemeja a una legítima que has utilizado antes, a menudo coincidiendo con los primeros y últimos caracteres que muchas aplicaciones muestran cuando truncar direcciones.
El atacante luego activa un evento de transferencia de 0 tokens que involucra tu dirección para que la dirección falsa aparezca en la actividad reciente de tu billetera, a veces dentro de minutos de una transacción real. Más tarde, cuando intentas enviar fondos y seleccionas o copias lo que parece ser el destino "mismo", puedes elegir accidentalmente la dirección similar del atacante.
Esto se entiende mejor como una forma más específica de envenenamiento de direcciones: en lugar de depender de spam aleatorio, la estafa busca reflejar a una contraparte específica con la que has interactuado recientemente.
También se puede confundir con un ataque de "dusting", pero la intención es diferente: el "dusting" típicamente envía una pequeña cantidad no nula para rastrear o desanonimizar, mientras que las estafas de transferencia de valor cero se centran en engañarte para que copies incorrectamente una dirección.
Transacción de valor 0
Una "transacción de valor 0" puede significar diferentes cosas dependiendo del contexto. EnEthereumel campo de transacción base llamado “valor” puede ser 0 ETH mientras que la transacción aún llame a un contrato inteligente que mueva tokens, apruebe gastos o emita eventos. Por separado, una transferencia de token puede ser “0” a nivel de token, produciendo un registro de transferencia que parece actividad a pesar de que los saldos no cambian.
En otras palabras, “0 valor” no significa automáticamente “inofensivo”, pero sí significa que debes interpretar lo que realmente sucedió: ¿la transacción solo emitió un evento, llamó a una función que cambió permisos, o realmente no hizo nada además de consumir?gas¿
Para los usuarios cotidianos, el riesgo práctico es la capa de interfaz de usuario: muchas billeteras y exploradores resumen la actividad de una manera que hace que una transferencia de 0 tokens parezca una entrada normal de envío/recepción. Ese resumen puede convertirse en una trampa si tratas tu historial como una libreta de direcciones.
El hábito más seguro es verificar la dirección completa de la billetera (o usar libretas de direcciones de confianza y nombres al estilo ENS donde estén disponibles) en lugar de confiar en los primeros/últimos caracteres.
Por qué las transferencias de valor cero son importantes
Las transferencias de valor cero son importantes porque explotan un problema de flujo de trabajo humano, no un problema de criptografía: copiar y pegar direcciones de transacciones recientes es conveniente, pero también es fácil de manipular. Dado que la blockchain es pública y los contratos de tokens pueden emitir eventos que las billeteras muestran, los atacantes pueden "escribir" migajas engañosas en tu feed de actividad sin robar tus claves. El resultado es un modo de falla de alto impacto: un pegado erróneo puede enviar fondos irreversibles a un estafador.
Entender las transferencias de valor cero te ayuda a construir una mejor higiene de transacciones: trata tu historial de transacciones como una entrada no confiable, confirma direcciones completas y prefiere contactos verificados o listas blancas. Estos hábitos son centrales para evitar el phishing moderno basado en billeteras cubierto en estafas de billeteras cripto y cómo evitarlas.
Frequently Asked Questions
¿Qué es una transferencia de valor cero en cripto?
Una transferencia de valor cero es una transferencia de tokens registrada en la cadena con un monto de 0, por lo que no se mueven tokens, pero la actividad aún puede aparecer en tu billetera o en un explorador de bloques. Los estafadores la utilizan para colocar una dirección similar en tu historial de transacciones.
¿Cómo funciona una estafa de transferencia de valor cero?
El atacante crea una dirección que se asemeja a una que has utilizado antes, luego desencadena una transferencia de 0 tokens para que aparezca en tu actividad reciente. Si más tarde copias esa dirección del historial, puedes enviar fondos reales al atacante en lugar de a tu destinatario previsto.
¿Es una transferencia de valor cero lo mismo que el envenenamiento de direcciones?
Es un pariente cercano y a menudo se considera una variante más específica del envenenamiento de direcciones. El objetivo en ambos casos es engañarte para que reutilices una dirección maliciosa que parece familiar.
¿Es una transferencia de valor cero lo mismo que un ataque de dusting?
No. Un ataque de dusting generalmente envía una pequeña cantidad no cero a tu dirección para rastrear comportamientos o vincular identidades, mientras que una transferencia de valor cero típicamente envía 0 tokens para manipular lo que ves en tu historial de transacciones.
¿Puede una transferencia de valor cero robar mi cripto por sí sola?
Por sí sola, una transferencia de valor cero generalmente no mueve tus fondos ni prueba que tus claves privadas estén comprometidas. El peligro es la ingeniería social: aumenta la posibilidad de que pegues la dirección incorrecta y envíes voluntariamente fondos al estafador.