Por Álvaro Oncíns, fiscalidad cripto y AML

USDT falso enviado desde tu wallet: la copia de tu último pago

Read in English

La respuesta corta

No es tu transacción y no ha salido nada de tu wallet. Alguien creó un token que parece USDT o USDC y le hizo registrar una transferencia desde tu dirección, por la misma cantidad que acabas de pagar, hacia una dirección que se parece a la de tu destinatario.

Lo que importa es la dirección. La próxima vez que pagues a esa persona y copies el último destinatario de tu historial, puedes elegir la copia.

Pega tu dirección y mira qué hay en tu historial. No hay nada que conectar ni que firmar.

Revisar mi wallet

Ocho copias en doce minutos

29 de mayo de 2026, Ethereum. La wallet de ejemplo de esta web pagó 931 USDC a 0x48da2cb9…2ae7 y, tres minutos después, 150 USDT a 0xac77efbe…8123. A las 17:50 su historial mostraba ocho pagos más, exactamente por esas cantidades.

Hora UTCCantidadToken tal como apareceDestino
17:39:35931USDC0x48da2cb9…2ae7El pago real
17:39:59931ÚSDС0x48d1d988…2ae7Falso
17:42:47150USDT0xac77efbe…8123El pago real
17:43:11150ÚЅDТ0xac7fe6d5…8123Falso
17:43:35931ÚЅDС0x48da9b25…2ae7Falso
17:44:59931U឵S឵Dꓚ0x48da661f…2ae7Falso
17:47:23150ÚЅDТ0xac77c7cc…8123Falso
17:47:59150U឵S឵DΤ0xac77dc33…8123Falso
17:48:11931ÚЅDС0x48da9b25…2ae7Falso
17:50:47150ÚЅDТ0xac77c7cc…8123Falso

Cada destinatario real recibió tres direcciones falsas distintas. La primera copia de cada pago llegó 24 segundos después.

La wallet de ejemplo en WalletHistory el 29 de mayo de 2026 en Ethereum, con el spam visible: dos pagos reales de 931 USDC y 150 USDT, y ocho copias falsas por las mismas cantidades hacia direcciones parecidas, todas marcadas como estafa

La wallet de ejemplo en WalletHistory: Ethereum, 29 de mayo de 2026, spam visible. Abre la imagen para verla a tamaño completo.

Esa misma tarde las direcciones falsas volvieron como transferencias de valor cero: 0 USDC a 0x48da9b25…2ae7 a las 20:45 y 0 USDT a 0xac77c7cc…8123 a las 20:58. Es otro truco con el mismo objetivo.

A las 21:46 llegó un tercer tipo: 0,000000001 ETH real desde 0x48dafa…2ae7, otra dirección que imita al primer destinatario. El token es auténtico, así que el historial no lo marca.

Cómo escribe un token falso una transferencia desde ti

Un token es un contrato, y un contrato decide qué dicen sus propios eventos de transferencia. El falso registra una transferencia desde tu dirección porque su código lo dice. No necesita tu firma ni ningún permiso tuyo, y tu saldo real de USDC o USDT no cambia.

La primera copia del 29 de mayo la envió 0x5565f1…52d6 a través de uno de estos contratos, y la misma transacción escribió copias para 29 wallets. La misma dirección envió la copia falsa de un pago de 650 USDT de esta wallet el 1 de agosto, dos meses después.

Los símbolos están hechos para pasar un vistazo. En las 40 copias de esta wallet hay 14 distintos. ÚЅDТ usa una DZE cirílica para la S y una TE cirílica para la T. U឵S឵DΤ esconde un carácter jemer invisible entre las letras. ꓴꓢꓓС está escrito en alfabeto lisu. Dos copias dicen simplemente USDC: las letras son correctas, solo el contrato es falso.

El objetivo favorito

El destinatario al que más paga esta wallet, 0x82d1b299…db67, tiene siete direcciones falsas en su historial:

0x82d1b299ec11fe3f02d15a3ce6b35733ff45db67   el destinatario real
0x82d1cdb1…db67
0x82d1439e…db67
0x82d15ef5…db67
0x82d1729c…db67
0x82d11603…db67
0x82d1f517…db67
0x82de9036…db67

El 1 de junio de 2026, a un pago real de 50 USDT a esa dirección le siguieron ocho copias en las dos horas siguientes. Cuanto más pagas a alguien, más copias suyas se acumulan en tu historial.

Qué hacer

  • Deja las copias en paz. No hay nada que revocar, y los tokens falsos no se pueden vender. Una web que ofrece cambiarlos es otro ataque.
  • Nunca copies un destinatario de tu historial. Usa tu libreta de direcciones o vuelve a pedirle la dirección al destinatario.
  • Compara caracteres del centro de la dirección, no solo el principio y el final.
  • Comprueba el token, no solo su nombre. Los contratos reales en Ethereum son estos:
USDT   0xdac17f958d2ee523a2206206994597c13d831ec7
USDC   0xa0b86991c6218b36c1d19d4a2e9eb0ce3606eb48

El mismo ataque en otras formas

Revisa tu propia dirección

Pega una dirección en la página principal. WalletHistory lee las últimas 500 transacciones en diez cadenas EVM y marca cada token falso donde está, así que una copia nunca pasa por un pago. No hay nada que conectar ni que firmar. La herramienta está en inglés.

Estas filas están ocultas por defecto. Desactiva Hide spam en la pestaña Transactions para verlas en su sitio. Esta es la wallet de este artículo.

Preguntas frecuentes

¿Ha salido dinero de mi wallet?

No. El token falso registró una transferencia desde tu dirección, pero no se movió nada tuyo. Tu saldo real de USDT o USDC sigue igual.

¿Por qué la cantidad es la misma que la de mi pago real?

Para que las dos filas parezcan una pareja y la dirección falsa te resulte familiar. El atacante lee tu pago en la cadena y lo copia en segundos.

¿Cómo distingo la copia de mi pago real?

Mira el contrato del token. La copia usa un contrato que no es el de USDT o USDC, aunque el símbolo se lea igual.

¿Puedo evitar estas copias?

No. Cualquiera puede escribirlas. Lo que sí controlas es de dónde copias las direcciones: de tu libreta, nunca de tu historial.