Por Álvaro Oncíns, fiscalidad cripto y AML

USDC o USDT falsos en tu wallet: por qué te han llegado y qué hacer

Read in English

La respuesta corta

No es USDC. Es un token que alguien creó poco antes de enviarlo, con USDC en el nombre. No tiene valor ni mercado. Tu wallet no está comprometida y el token no puede hacer nada por sí solo.

El riesgo es el enlace escrito en su nombre. Ahí es donde el atacante quiere que vayas.

Pega tu dirección y mira qué hay en tu historial. No hay nada que conectar ni que firmar.

Revisar mi wallet

32 USDC falsos en una sola wallet

La wallet de ejemplo de esta web, 0x4cb9…a743, recibió 32 en Base entre el 27 de julio de 2025 y el 6 de junio de 2026. Su valor nominal suma 37.158 "USDC". Su valor real es cero.

FechaCantidadNombre tal como lo muestra la wallet
27 de julio de 20251.080UЅDС | t.me/s/US_CIRCLE | *claim until 30.07.25
11 de octubre de 20253.850UЅDС | t.me/s/US_CIRCLE | *claim until 15.10.25
13 de febrero de 20261.250(t.me/s/US_POOL) *claim until 14.02.26
3 de mayo de 2026980U S D C ✅Visit to claim: t.me/s/us_pool
6 de junio de 20261.850U S D C (swap: t.me/s/us_pool)

La wallet de ejemplo en WalletHistory en Base, solo lo recibido y con el spam visible: airdrops de USDC falso con enlaces de Telegram en el nombre, todos marcados como spam

La wallet de ejemplo en WalletHistory: Base, transferencias recibidas, spam visible. Abre la imagen para verla a tamaño completo.

Los dos primeros nombres parecen USDC normal. Están escritos con letras cirílicas, como explica la sección sobre el nombre.

Cada cantidad es distinta, de 385 a 3.850, y la mayoría de los nombres llevan una fecha límite a pocos días vista. Quince apuntan a un canal llamado US_CIRCLE, que toma prestado el nombre de Circle, la empresa que emite USDC. Los otros diecisiete apuntan a US_POOL.

Parece venir del propio contrato de USDC

En el historial, los 32 llegan desde 0x833589fc…2913. Ese es el contrato real de USDC en Base. No envió ninguno.

Tomemos el último envío, el 6 de junio de 2026. La transacción la envió 0x013daa…2637, que pagó el gas. Llamó a 0x65755e…f31f, un contrato que es el propio token falso. Ese contrato escribió 46 eventos de transferencia, uno para cada una de 46 wallets, y en todos puso la dirección real de USDC en el campo del remitente. El contrato real de USDC no participa en la transacción.

Un contrato de token escribe sus propios eventos de transferencia y nada comprueba qué pone en el campo del remitente. Los exploradores y las apps de wallet muestran ese campo como remitente, así que el token falso parece venir de USDC.

WalletHistory lee el mismo evento, así que en la imagen de arriba la columna del remitente también dice USDC token contract. Lo que delata cada fila es el propio token: un contrato que no es USDC, con un enlace en el nombre. Por eso todas están marcadas.

En los 32 envíos hubo 29 contratos falsos distintos y 24 direcciones distintas pagando el gas. Las 32 transacciones escribieron 12.930 de estas transferencias, entre 46 y 500 cada una. Una lista negra de direcciones de tokens siempre va un contrato por detrás.

El nombre es el ataque

UЅDС en los nombres antiguos tampoco es USDC:

U+0055   U latina
U+0405   DZE cirílica, dibujada como una S
U+0044   D latina
U+0421   ES cirílica, dibujada como una C

A la vista se lee USDC. Para un filtro que busca las letras U, S, D y C, es otra palabra. Los envíos posteriores abandonaron el disfraz y escribieron U5DC o U S D C, con emojis y la palabra claim.

El token no puede mover tus fondos. Su nombre es un anuncio: un saldo de USDC gratis, una fecha límite y un canal donde supuestamente se reclama. Una web que te pide conectar la wallet y firmar un mensaje para recibir tokens que no esperabas es como se vacían las wallets. No he entrado en el canal, así que esta página no describe lo que pide.

Cómo distinguir una stablecoin real de una falsa

La única prueba que funciona es la dirección del contrato. No el nombre, ni el icono, ni el remitente. Estas son las reales, completas:

Ethereum   USDC   0xa0b86991c6218b36c1d19d4a2e9eb0ce3606eb48
Ethereum   USDT   0xdac17f958d2ee523a2206206994597c13d831ec7
Base       USDC   0x833589fcd6edb6e08f4c7c32d4f71b54bda02913
Arbitrum   USDC   0xaf88d065e77c8cc2239327c5edb3a432268e5831
Arbitrum   USDT   0xfd086bc7cd5c481dcc9c85ebe478a1c0b69fcbb9
Optimism   USDC   0x0b2c639c533813f4aa9d7837caf62653d097ff85
Polygon    USDC   0x3c499c542cef5e3811e1192ce70d8cc03d5c3359
Polygon    USDT   0xc2132d05d31c914a87c6611c10748aeb04b58e8f
BNB Chain  USDC   0x8ac76a51cc950d9822d68b83fe1ad97b32cd580d
BNB Chain  USDT   0x55d398326f99059ff775485246999027b3197955

Compara cada carácter, no solo los primeros y los últimos. Las direcciones abreviadas son justo aquello en lo que se apoyan estos ataques.

Otras señales, ninguna suficiente por sí sola:

  • Tu app de wallet no muestra ningún valor en dólares al lado. El USDC y el USDT reales valen alrededor de un dólar.
  • El nombre contiene un enlace, un emoji, letras separadas por espacios o la palabra claim.
  • Llega desde la dirección del contrato de USDC o USDT. Las stablecoins reales llegan de la persona o el protocolo que te pagó.

Qué hacer

  • Deja el token en paz. No tiene mercado, así que no hay nada que vender. Una web que ofrece cambiarlo o reclamarlo es el ataque.
  • No abras el canal ni ninguna dirección escrita en el nombre.
  • Nunca conectes tu wallet ni firmes nada para reclamar tokens que no esperabas.
  • Oculta el token en tu app de wallet si te lo permite.
  • Si ya firmaste algo en una web así, revoca los permisos que diste y mueve lo que quede a una wallet nueva.

El mismo ataque en otras formas

Los tokens falsos también salen de tu wallet en lugar de entrar. Las dos variantes existen para que una dirección parecida quede junto a una real en tu historial:

Revisa tu propia dirección

Pega una dirección en la página principal. WalletHistory lee las últimas 500 transacciones en diez cadenas EVM y marca los tokens falsos, los airdrops de spam y las transferencias de envenenamiento donde están. No hay nada que conectar ni que firmar. La herramienta está en inglés.

Estas filas están ocultas por defecto. Desactiva Hide spam en la pestaña Transactions para verlas. Como la herramienta lee las últimas 500 transacciones, para la wallet de este artículo muestra los 12 envíos más recientes de los 32.

Los mismos trucos son habituales en Tron, donde se mueve la mayor parte del USDT. Esta página trata Ethereum y las demás cadenas EVM. La herramienta no lee Tron.

Preguntas frecuentes

¿Me han hackeado la wallet?

No. Cualquiera puede enviar cualquier token a cualquier dirección. Recibir un token falso no le da al remitente ningún acceso a tu wallet.

¿Puedo vender o cambiar el USDC falso?

No. No tiene mercado ni valor. Una web que ofrece comprarlo, cambiarlo o reclamarlo es el ataque: quiere que conectes tu wallet y firmes.

¿Cómo quito el token falso de mi wallet?

No se puede borrar de la cadena. Ocúltalo en tu app de wallet. Enviarlo a otro sitio cuesta gas y no cambia nada.

¿Por qué parece que viene del contrato de USDC?

El contrato del token falso escribe el campo del remitente en sus propios eventos de transferencia y puede poner cualquier dirección. El contrato real de USDC no participa.