Skip to main content
LIVE
BTC $—| ETH $—| BNB $—| SOL $—| XRP $— · · · BITAIGEN · · · | | | | · · · BITAIGEN · · ·
imToken alerta: fuga de frase de recuperación en monedero LCS

imToken alerta: fuga de frase de recuperación en monedero LCS

Bitaigen Research Bitaigen Research 3 min de lectura

El equipo de seguridad de imToken publica un informe detallado sobre las anomalías del monedero LCS, identificando vulnerabilidades que pueden exfiltrar la frase de recuperación y ofreciendo pasos prá

En este informe recopilamos la investigación profunda del equipo de seguridad de imToken sobre las recientes anomalías del monedero LCS, revelando los puntos críticos de riesgo de fuga de la frase de recuperación y ofreciendo recomendaciones prácticas para limitar pérdidas y migrar activos. La lectura ayudará a los usuarios a determinar rápidamente si están afectados y a tomar las medidas necesarias, evitando mayores pérdidas.
aviso oficial de imToken para usuarios | Usuarios del monedero LCS, presten atención

Aviso oficial de imToken: los usuarios que utilicen el monedero LCS deben dejar de usarlo de inmediato y generar una nueva dirección en imToken para transferir sus fondos, evitando así futuros robos.

Hoy, el equipo de seguridad de imToken recibió un reporte de usuarios indicando que el ETH almacenado en sus monederos había sido sustraído de forma maliciosa. Analizamos de inmediato las direcciones afectadas y descubrimos que todas ellas fueron creadas por el monedero LCS.

Para confirmar el método de robo, el equipo de seguridad revisó la información disponible sobre el monedero LCS y contactó a los usuarios afectados. Los hallazgos fueron los siguientes:

  1. El usuario descargó el monedero LCS y generó una frase de recuperación, o importó una frase ya existente dentro del monedero;
  2. Durante la generación o importación, la frase de recuperación se almacenó en texto plano en los servidores de LCS, lo que indica que el monedero es centralizado;
  3. Posteriormente, el usuario importó las direcciones gestionadas por LCS a imToken u otros monederos descentralizados, pero la frase de recuperación siguió guardada en los servidores de LCS, estando potencialmente expuesta a robo en cualquier momento;
  4. Todos los activos sustraídos fueron transferidos de manera sistemática a una única dirección de robo.

Con base en estos hallazgos, el equipo de seguridad de imToken recomienda encarecidamente a los usuarios del monedero LCS que dejen de usar inmediatamente cualquier dirección gestionada por dicho monedero, que generen un nuevo monedero dentro de imToken y que migren sus fondos. Las víctimas que ya hayan sufrido robos deben presentar una denuncia ante las autoridades policiales locales lo antes posible.

A continuación, se presentan los datos clave rastreados por el equipo de seguridad:

ElementoDetalle
Dirección de robo0xeba337eeedf030f88a7b0066ec137638f9355189 (cada transacción de ETH es de bajo valor, pero aún existen muchas transacciones sin confirmar)
Actividad de transaccionesEn un lapso de 17 horas la dirección completó más de 12 000 transacciones; aún quedan muchas pendientes, lo que sugiere que el ladrón controla decenas de miles de claves privadas y utiliza software automatizado para robar en masa
Registros de salida4 transacciones de salida, lo que permite rastrear el destino final de los fondos (haz clic para ver el historial)
Dirección del contrato LCS0xe62e6e6c3b808faad3a54b226379466544d76ea4
Características del monederoLCS es un monedero **centralizado** que almacena la frase de recuperación del usuario; en realidad no es un monedero descentralizado como se promociona

LCS recopila la frase de recuperación y claves privadas de los usuarios 【Análisis de captura de paquetes】

Para verificar si un monedero recopila la frase de recuperación o las claves privadas del usuario, se puede observar mediante captura de paquetes si los datos se envían al servidor en texto plano o cifrado.

Caso del monedero LCS:

  1. Descarga y abre el monedero LCS; en la pantalla principal aparece la opción “Importar monedero”. Introduce una frase de recuperación de prueba y confirma.
aviso oficial de imToken para usuarios | Usuarios del monedero LCS, presten atención
  1. Tras capturar el tráfico, se observa que el monedero envía la frase de recuperación al endpoint `portal-api-v3.lcs.world/user/importWallet`.
aviso oficial de imToken para usuarios | Usuarios del monedero LCS, presten atención
  1. Tanto la frase de recuperación como la contraseña se transmiten en texto plano al servidor; aunque la respuesta del servidor indique “actualizando”, los datos ya fueron recibidos. Importante: nunca utilices frases o claves reales durante pruebas.
aviso oficial de imToken para usuarios | Usuarios del monedero LCS, presten atención

Con esta evidencia se concluye que la frase de recuperación y la clave privada de los usuarios del monedero LCS se exponen completamente en el primer uso del monedero.

Esto constituye la totalidad del aviso oficial de imToken. Para obtener más información sobre el monedero LCS, sigue los artículos relacionados en Bitaigen (Bitagén).

Recordatorio fiscal: Si decides mover o vender tus criptoactivos, recuerda cumplir con tus obligaciones tributarias locales (por ejemplo, ISR en México, impuesto a la renta en Colombia o Argentina).

---

Nota de seguridad:

  • Pagos: en México utiliza SPEI; en Colombia, PSE o Nequi; en Argentina, Mercado Pago.
  • Verificación de identidad (KYC): en México presenta tu INE; en el resto de LATAM, tu DNI.

Mantente alerta y protege siempre tus claves privadas.

Lectura Relacionada

💡 Regístrate en Binance con el código B2345 para el descuento máximo en comisiones. Ver guía completa Binance.
⚠️ Aviso de riesgo: Los precios de las criptomonedas son muy volátiles. Esto no es asesoramiento de inversión.

Regístrate en Binance Ahora

El exchange de criptomonedas más grande del mundo. Usa nuestro código exclusivo para el descuento máximo en comisiones.

  • Comisiones spot 0.075% (las más bajas)
  • 350+ criptomonedas · 24/7
  • Fondo SAFU $1B+ protección usuarios
Código de Referido B2345

⚠️ Las inversiones en cripto conllevan riesgos. Asociación de afiliado con Binance.

📖 View full Binance guide →
Regístrate en Binance – Máximo descuento邀请码 B2345 · Comisión spot desde 0.075%
Bitaigen Research
Sobre el autor
Bitaigen Research

El equipo editorial de Bitaigen cubre noticias blockchain, análisis de mercado y tutoriales de exchanges.

Únete a nuestro Telegram Discutir este artículo
Telegram →

Suscríbete a Bitaigen

Noticias cripto semanales y análisis de precio de Bitcoin en tu bandeja

🔒 Respetamos tu privacidad. Sin spam, nunca.

⚠️ Aviso de riesgo: Los precios de las criptomonedas son muy volátiles. Este artículo no es asesoramiento de inversión.