BTCC / BTCC Square / HashSamurai /
CZ advierte sobre nueva tendencia de hackers dirigida a plataformas de datos cripto

CZ advierte sobre nueva tendencia de hackers dirigida a plataformas de datos cripto

Published:
2025-06-24 01:47:33

El ex CEO de Binance, Changpeng Zhao (CZ), ha advertido sobre una nueva ola de ciberataques dirigidos a plataformas de datos cripto.

Esto sigue a recientes brechas en CoinMarketCap (CMC) y CoinTelegraph (CT) que expusieron a los usuarios a esquemas de phishing para vaciar billeteras.

Los ataques a CMC y CT

"Los hackers ahora están apuntando a sitios web de información. Tengan cuidado al autorizar Wallet Connect", dijo CZ en una publicación en X. Señaló que CMC fue atacado apenas dos días antes de que CT sufriera una brecha similar.

El problema comenzó el 21 de junio cuando los usuarios de CMC empezaron a ver un pop-up que decía "Verificar Billetera" y les pedía conectar sus billeteras cripto. Miembros de la comunidad cripto en X rápidamente identificaron la notificación como un intento de phishing diseñado para engañar a las víctimas y revelar claves privadas o información sensible.

Poco después de que los reportes se difundieran en redes sociales, la plataforma reconoció la notificación maliciosa en su cuenta. "Hemos identificado y eliminado el código malicioso de nuestro sitio", dijo CoinMarketCap en una actualización el viernes. El equipo añadió que las investigaciones de seguridad estaban en curso y advirtió a las personas que no conectaran sus billeteras.

CZ luego compartió que las primeras revisiones mostraron que 39 personas fueron afectadas por el incidente, con pérdidas totales de alrededor de $18,570. CMC también reveló planes para reembolsar a los afectados por el hackeo.

El 23 de junio, el sitio web de Cointelegraph también fue comprometido en un exploit de front-end. Esta vez, los usuarios vieron un pop-up promocionando un falso airdrop de tokens. La notificación afirmaba que las personas eran elegibles para recibir 50,000 tokens "CTG", valorados en alrededor de $5,500 si conectaban sus billeteras. El pop-up también falsamente afirmaba que CertiK, una conocida firma de seguridad, había revisado el contrato inteligente.

El medio confirmó el problema el domingo por la noche y dijo que estaba trabajando para solucionarlo. "No hagan clic en estos pop-ups, conecten sus billeteras o ingresen información personal", advirtió en X.

La firma de seguridad blockchain Scam Sniffer también encontró que el código JavaScript falso provenía del sistema de publicidad de la compañía.

Los hackers están cambiando de táctica

En ambos casos, los actores maliciosos pudieron aprobar transacciones y robar cripto una vez que los usuarios conectaron sus billeteras. Estos incidentes muestran una nueva tendencia donde los atacantes ahora usan plataformas confiables de noticias y datos para llegar a las personas en lugar de apuntar directamente a exchanges cripto.

Mientras tanto, un reciente estudio de TRM Labs mostró que esquemas de phishing y ataques basados en infraestructura con malware representaron el 70% de los $2.2 mil millones robados en hackeos relacionados con cripto en 2024.

Otro reporte de Cybernews reveló una masiva brecha de datos que expuso más de 16 mil millones de credenciales de inicio de sesión, convirtiéndola en una de las colecciones de datos robados más grandes jamás encontradas. Los investigadores creen que esto provino de malware infostealer, relleno de credenciales y filtraciones pasadas que fueron reempaquetadas.

Traducido por HashSamurai

|Square

Descárguese la aplicación BTCC para empezar su trayectoria cripto

Empiece hoy mismo Escanéelo y únase a más de 100 millones de usuarios