Código malicioso —normalmente inyectado en una interfaz web o alojado como tal— que induce al usuario a firmar una transacción o autorización que transfiere sus activos a un atacante.
Por qué importa
Un vaciador no rompe la criptografía. Obtiene una firma auténtica del titular de la cuenta tergiversando lo que se está firmando. Es el mecanismo tras los compromisos de interfaz como el incidente de BadgerDAO y el compromiso de Ledger Connect Kit.
Qué puedes comprobar
Un vaciador no gana nada rompiendo la criptografía; gana consiguiendo una firma válida del titular. Eso convierte el momento decisivo en la propia solicitud —qué se autoriza, a qué dirección, por cuánto— y la pregunta decisiva en si coinciden la interfaz que pregunta y el dispositivo que muestra.
Dónde apareció
Registros del Rastreador de Incidentes que dependen de esto: inyección en la interfaz de BadgerDAO, ataque a la cadena de suministro de Ledger Connect Kit y robo de fondos de usuarios de Atomic Wallet.
No es asesoramiento. Las definiciones son para entender, no para instruir. Nada de lo aquí publicado es asesoramiento financiero, jurídico, fiscal ni de seguridad.