¿Qué es el envenenamiento de direcciones en criptomonedas?
El envenenamiento de direcciones es una estafa cripto que envía transacciones minúsculas desde direcciones similares. Los atacantes esperan que copies la dirección falsa y le envíes fondos.

En esta página
- Los atacantes hacen coincidir los primeros y últimos caracteres de una dirección real.
- Comprobar solo los extremos de una dirección no es suficiente.
- Una transferencia confirmada a una dirección envenenada es definitiva.
- El envenenamiento de direcciones no pide tus claves privadas.
La dirección falsa suele permanecer tranquila en tu lista de actividad. Puede que la veas cuando abres tu cartera para enviar un pago. El ataque funciona si eliges esa entrada en lugar de la real.
¿Cómo evito el envenenamiento de direcciones?
Verifica la dirección completa del destinatario antes de enviar fondos. Comprobar solo los primeros y últimos caracteres no es suficiente, porque una dirección falsa copia ambos. Obtén la dirección del destinatario por un canal de confianza y compara cada carácter. Hazlo en la pantalla en la que confirmas la transferencia.
¿Y si envías a una dirección envenenada?
Si envías fondos a una dirección envenenada, la transacción es irreversible. Una vez que la red la confirma, la transferencia es definitiva. Un proveedor de carteras o un exchange no puede revertirla por ti.
¿Cómo funciona el envenenamiento de direcciones?
Los atacantes envían una transacción minúscula desde una dirección que controlan. Esa dirección está diseñada para parecerse a una que has usado o a la que piensas enviar. La entrada falsa aparece entonces en tu historial de transacciones. Más tarde, puedes copiar la dirección equivocada por error.
- Los primeros caracteres coinciden con una dirección real.
- Los últimos caracteres coinciden con la misma dirección.
- Los caracteres intermedios son distintos.
- La entrada falsa parece familiar en tu historial.
¿En qué se diferencia del phishing?
El phishing intenta que entregues una contraseña, una frase semilla o una clave privada. El envenenamiento de direcciones no pide tus claves privadas ni ningún secreto. Depende de que copies la dirección equivocada de tu historial.
Preguntas frecuentes
No. El atacante no obtiene tus claves privadas ni mueve fondos por su cuenta. La estafa depende de que copies la dirección falsa y le envíes fondos.
Son diferentes. Un ataque de dusting envía cantidades minúsculas a muchas carteras para rastrear actividad o vincularlas. El envenenamiento de direcciones usa una dirección parecida para engañar a una persona y que envíe fondos a ella.
La transferencia es irreversible. Denúncialo a tu proveedor de cartera y al exchange que hayas usado. Conserva los registros, porque pueden marcar la dirección en su plataforma, pero no pueden revertir la transferencia.
No. Una cartera hardware protege tus claves privadas y puede mostrar la dirección en su pantalla. Aun así, debes verificar tú mismo la dirección completa antes de enviar.






