Rug Pull fue el esquema de fraude más popular en el tercer trimestre de dos mil veintitres, representando más del sesenta y cinco% de todos y cada uno de los ataques a criptousuarios a lo largo de este periodo.

La estafa Rug Pull lidera en el tercer trimestre de 2023

Según los datos del informe Hacken, los esquemas Rug Pull forman la mayoría de los ataques dirigidos a usuarios de criptomonedas en el tercer trimestre de dos mil veintitres. Durante este periodo se lanzaron un total de ciento diecisiete ataques, setenta y ocho de los que resultaron ser Rug Pull. 

Los analistas de Hacken asimismo notificaron de que solo el quince% de los proyectos implicados en esquemas Rug Pull tenían información sobre la superación de auditorías de seguridad. Por tanto, es bastante simple para los usuarios reconocer los esquemas fraudulentos, razón por la que la rentabilidad de semejantes exploits en el tercer trimestre del año vigente fue una de las más bajas. Así, a resultas de Rug Pull, los estafadores lograron apoderarse de criptomonedas de cuarenta y nueve con ocho millones de dólares americanos.

El valor total de los activos digitales robados a lo largo del periodo estudiado se estima en setecientos veinte millones de dólares americanos. Desglose detallado por vectores de ataque individuales:

  • Se hurtaron trescientos diecinueve millones de dólares americanos en seis ataques que vulneraron o eludieron los mecanismos de control de acceso;
  • 85,4 millones de dólares americanos fueron robados por piratas informáticos a través de ocho ataques de reentrada;
  • 26,7 millones de dólares americanos fueron sustraídos por estafadores a través de phishing (dos casos);
  • 5,5 millones de dólares americanos fueron robados por piratas informáticos en seis esquemas de préstamos flash; 
  • Se hurtaron uno con siete millones de dólares americanos explotando una vulnerabilidad en un oráculo de costos.

En el tercer trimestre del año vigente, los piratas informáticos explotaron más activamente estas redes de blockchain:

  • Ethereum: se registraron un total de setenta y seis ataques, cincuenta y dos de ellos usando el esquema Rug Pull;
  • BSC: un total de treinta y cuatro ataques, veinticuatro de ellos Rug Pull;
  • Base: la nueva red de capa dos de Coinbase para Ethereum fue explotada por atacantes seis veces, cuatro de ellas a través de el esquema Rug Pull.

Recordemos que en el segundo trimestre de dos mil veintitres los piratas informáticos lograron hurtar activos digitales de unos trescientos catorce millones de dólares americanos, y los analistas de Chainalysis estimaron que los ciberdelincuentes de Corea del Norte estaban tras uno de cada 3 ataques de piratas informáticos este año.

José Manuel Gómez Aparicio