
Table of Contents
Entre noviembre de 2025 y enero de 2026, los ataques de envenenamiento de direcciones se multiplicaron por 5.5, y algunas personas perdieron millones por una sola dirección copiada por error. Gracias a su propio mecanismo de seguridad, Gem Wallet filtra las transacciones envenenadas de su historial antes de que usted llegue a verlas.
Puntos clave
- Las pérdidas ascienden a cientos de millones: un ataque de 2024 costó 68 millones de dólares y otro, en diciembre de 2025, vació 50 millones de dólares en USDT (CoinDesk).
- Gem Wallet protege sus activos del envenenamiento de direcciones a nivel de la billetera: un filtrado avanzado elimina automáticamente las transacciones envenenadas, pensando en la seguridad de sus usuarios.
Cómo detectó Gem Wallet el envenenamiento de direcciones en 2024
Gem Wallet comenzó a construir su propio mecanismo de seguridad contra el envenenamiento de direcciones a principios de 2024, mucho antes de que el ataque se convirtiera en una amenaza generalizada.
A medida que crecía el número de usuarios de USDT en TRC20, las billeteras se llenaban de transacciones de spam: la interfaz se saturaba y esas microtransferencias servían de cebo para el robo. Los casos de fondos robados iban en aumento.
El equipo vio dos problemas a la vez: la interfaz perdía utilidad y claridad, mientras que un vector de ataque real golpeaba a los usuarios. Mientras otras billeteras ignoraban el problema y solo empezaron a filtrar este tipo de transacciones años después, Gem Wallet llegó entre las primeras, porque hace un seguimiento constante de las amenazas que pueden perjudicar a sus usuarios.
Qué es el envenenamiento de direcciones
El envenenamiento de direcciones es una estafa en la que un atacante coloca una dirección casi idéntica en su historial de transacciones, con la esperanza de que usted la copie por error. No necesita su clave privada ni un hackeo: solo su costumbre de copiar una dirección del historial. El atacante genera una dirección cuyos primeros y últimos caracteres coinciden con los de una que usted ya utiliza; solo cambia la parte del medio, y casi nadie revisa el medio. El peligro está en que el ataque no parece un ataque: no hay ninguna ventana emergente ni solicitud de firma, solo una línea más en su historial que resulta familiar.
Cómo funciona un ataque de envenenamiento de direcciones
Un ataque se desarrolla en tres pasos:
- Preparación: el atacante observa su actividad en la blockchain pública y genera una dirección casi idéntica.
- Envenenamiento: le envía una microtransferencia, a veces una transferencia de valor cero de un token falso, para que quede en su historial junto a las reales.
- La trampa: la próxima vez que copie la dirección «familiar» de su historial, sus fondos van a parar al atacante.
Suena primitivo, pero funciona a la perfección y con sumas enormes. Y la amenaza no se detiene: en solo dos meses, de noviembre de 2025 a enero de 2026, los intentos de envenenamiento se multiplicaron por 5.5, y la red registra ahora más de 160 000 al día en promedio. Solo en Ethereum, los usuarios perdieron alrededor de 62 millones de dólares en ese breve período.
Los intentos de envenenamiento de direcciones se multiplicaron por 5.5 en dos meses. Fuente: Blockaid, ScamSniffer.
Los mayores robos por envenenamiento de direcciones
El envenenamiento de direcciones ya ha costado a los usuarios cientos de millones de dólares: un estudio de Carnegie Mellon contabilizó 270 millones de intentos de envenenamiento dirigidos a 17 millones de víctimas potenciales. Según CoinDesk, dos de los casos más sonados muestran cómo un solo error de dirección se convierte en un desastre:
- 68 millones de dólares (WBTC), mayo de 2024: un usuario envió 1155 WBTC a una dirección casi idéntica que compartía los caracteres «0xd9A1…». A continuación hubo una negociación on-chain y el atacante devolvió los fondos días después, una rara excepción, no la regla.
- 50 millones de dólares (USDT), diciembre de 2025: la víctima copió una dirección envenenada apenas 26 minutos después de una transacción de prueba y envió casi 50 millones de USDT al atacante; los fondos se lavaron a través de Tornado Cash.
Un mensaje on-chain del caso de envenenamiento de direcciones de 68 millones de dólares: «keep 10%, return 90%». Fuente: Etherscan.
Cómo protege Gem Wallet sus activos del envenenamiento de direcciones
Gem Wallet protege sus activos del envenenamiento de direcciones con su propio mecanismo de seguridad, integrado en la billetera y que funciona automáticamente: no hay nada que activar. El filtrado funciona en las más de 100 blockchains compatibles con Gem Wallet, incluidas Bitcoin, Solana, BNB Chain y otras. No revelamos el algoritmo exacto, para que los atacantes no puedan sortearlo. En principio, la protección funciona en tres capas:
Ocultar microtransacciones sin sentido
Si un importe entrante es demasiado pequeño para tener algún significado real —por ejemplo, 0.000001 USDT, una fracción de centavo en TRX o una transferencia de valor cero de un token falso—, Gem Wallet no lo muestra en la interfaz de la billetera. Estas transferencias de dust existen únicamente para saturar su historial y colarle delante una dirección casi idéntica. Sin transacción en pantalla no hay cebo, y su historial se mantiene limpio e informativo.
Marcar las direcciones casi idénticas
Gem Wallet coteja cada dirección entrante con las que usted acaba de usar. Por ejemplo, envía ETH a una dirección que empieza por 0x7a3F y termina en b21C. Un minuto después, llega a su historial una transferencia desde una dirección con los mismos 0x7a3F y b21C, pero con un medio diferente: Gem Wallet detecta ese «parentesco» y filtra la falsa. Todo el ataque se basa en la similitud visual entre direcciones, y eso es exactamente lo que Gem Wallet detecta, protegiendo a sus usuarios de la dirección impostora.
Contactos: envíe desde su lista de confianza
Con los Contactos de Gem Wallet, usted deja por completo de copiar direcciones del historial, lo que no le deja ninguna oportunidad al envenenamiento de direcciones. Contactos le permite guardar las direcciones que usa con frecuencia, etiquetar cada una con un nombre claro —como «Josh», «Alicia» o «Ahorros»— y elegir la correcta con un solo toque al enviar. Un mismo contacto puede incluir varias direcciones en diferentes redes. Gem Wallet está construida sobre una arquitectura de autocustodia, por lo que todos los contactos se almacenan localmente en su dispositivo, sin sincronización con servidores. Con una lista de contactos de confianza, la probabilidad de enviar a la dirección equivocada baja casi a cero.
Con Gem Wallet puede estar tranquilo: el equipo hace un seguimiento constante de las nuevas amenazas y tácticas de estafa y lanza protección más rápido que la mayoría, para que sus activos estén siempre seguros. Descargue Gem Wallet y gestione sus criptomonedas con confianza hoy mismo.


