CoinmarketCap sufrió una violación frontal que involucra a JavaScript malicioso

Fuente Cryptopolitan

CoinmarketCap, la plataforma de datos del mercado de criptomonedas con más de 340 millones de visitas mensuales, enfrentó un compromiso de front-end hoy.

La violación implicó la inyección del código de JavaScript malicioso en la característica de "garabatos" rotativos del sitio, pidiendo a los usuarios que "verifiquen la billetera", una ventana emergente destinada a robar sus fondos.

Según un analista en la cadena que pasa por el seudónimo de OkhotShot en X, el código malicioso se entregó a través de archivos JSON manipulados atendidos a través de la propia API de backend de CoinMarketCap.

Los datos se usaron para cargar "garabatos" animados en la página principal. Cuando se cargó un garabato titulado "CoinMarketClap", ejecutó en silencio a JavaScript que redirigió a los usuarios a un drenador de billetera denominado "imitador", una interfaz engañosa para engañarlos para que autorice las transferencias de token.

El ataque no fue evidente de inmediato para todos los usuarios porque el sitio giró garabatos al azar por visita. Sin embargo, visitar el / Doodles / Endpoint, según los informes, desencadenó el drenador de la billetera en cada ocasión. Investigadores de blockchaindentuna dirección maliciosa conocida que recibe aprobaciones de token: 0x000025B5AB50F8D9F987FEB52EEE7479E34A0000.

Los expertos en seguridad creen que el ataque puede haber explotado una vulnerabilidad en el motor de animación utilizado para representar los garabatos, probablemente Lottie o una herramienta similar, lo que permite la ejecución arbitraria de JavaScript a través de la configuración JSON. 

Según los analistas de Coinspect, los atacantes parecían tener acceso de backend y establecer un tiempo de vencimiento en la exploit, que podría haberse planeado por adelantado.

CoinMarketCap dio una declaración pública sobre la violación a través de su cuenta oficial de X, diciendo: " Hemos hecho dent y eliminamos el código malicioso de nuestro sitio. Nuestro equipo continúa investigando y tomando medidas para fortalecer nuestra seguridad "

La compañía agregó que se ha eliminado la ventana emergente afectada y los sistemas están completamente restaurados.

Aunque el ataque se dirigió solo a la interfaz front-end, los profesionales de la seguridad suplican que los inversores sean cautelosos con el acceso a sus billeteras. CoinMarketCap es una plataforma que muchos comerciantes de criptografía y los inversores visitan un minuto a minuto.

" La escala de esta estafa podría ser enorme, se ve totalmente legítima, sin bandera roja obvia ", calculó un comerciante en las redes sociales. " Estás visitando un sitio que revisas diariamente. Cuídate ".

Los expertos también creen que los usuarios que conectaron sus billeteras o transacciones aprobadas durante la ventana de violación pueden haber sido comprometidos. Como precaución, se aconseja a aquellos que se enamoraron de las solicitudes maliciosas que revocen cualquier aprobación de token reciente y eviten interactuar con ventanas emergentes similares en plataformas relacionadas con criptografía.

Según lo informado por Cryptopolitan el jueves, una de las mayores infracciones de datos en la historia de Internet también tuvo lugar esta semana. Supuestamente se filtraron más de 16 mil millones de nombres de usuario y contraseñas.

BitoPro confirma el robo de cripto de $ 11 millones por Lázaro Group

En otras noticias relacionadas, el intercambio de criptomonedas taiwaneses Bitoopro confirmó una violación que resultó en el robo de aproximadamente $ 11 millones en activos digitales. La compañía vinculó el ataque al grupo de piratería respaldado por el estado de Corea del Norte Lázaro. 

Según un hilo X publicado el 19 de junio, citó similitudes con losdentanteriores que involucran transferencias de fondos internacionales ilícitos y acceso no autorizado a intercambios criptográficos.

La violación ocurrió el 8 de mayo de 2025, durante una actualización de rutina del sistema de billetera caliente. Los atacantes explotaron un dispositivo de empleados para evitar la autenticación de múltiples factores utilizando tokens de sesión de AWS robados. El malware implantado a través de un ataque de ingeniería social permitió a los piratas informáticos ejecutar comandos, inyectar scripts en el sistema de billetera y simular una actividad legítima mientras desvía fondos.

Los activos se drenaron a través de múltiples blockchains, incluidos Ethereum, Solana, Polygon y Tron, y se lavaron a través de intercambios y mezcladores descentralizados como Tornado Cash, Wasabi Wallet y Thorchain. 

Academia Cryptopolitan: ¿Cansado de columpios del mercado? Aprenda cómo DeFi puede ayudarlo a generar ingresos pasivos constantes. Registrarse ahora

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El S&P 500 repunta tras la volatilidad provocada por aranceles y la FedEl S&P 500 oscila entre caídas por aranceles y rebotes tras comentarios de Trump a la Fed. Con un Black Monday del -3.3% y recuperación del 1.34%, el mercado reacciona a volatilidad política, recortes del FMI y negociaciones comerciales.
Autor  Laura Vivas
4 Mes 24 Día Jue
El S&P 500 oscila entre caídas por aranceles y rebotes tras comentarios de Trump a la Fed. Con un Black Monday del -3.3% y recuperación del 1.34%, el mercado reacciona a volatilidad política, recortes del FMI y negociaciones comerciales.
placeholder
Oro Previsión del Precio: XAU/USD se mantiene por debajo de 3.250$ en medio de una modesta fortaleza del USDEl precio del Oro (XAU/USD) cede a alrededor de 3.230$ durante la sesión asiática temprana del martes, presionado por un modesto rebote del Dólar estadounidense (USD). Sin embargo, las preocupaciones sobre la salud económica de EE.UU. tras la rebaja de Moody's a la calificación crediticia nacional de EE.UU. podrían limitar su caída.
Autor  FXStreet
5 Mes 20 Día Mar
El precio del Oro (XAU/USD) cede a alrededor de 3.230$ durante la sesión asiática temprana del martes, presionado por un modesto rebote del Dólar estadounidense (USD). Sin embargo, las preocupaciones sobre la salud económica de EE.UU. tras la rebaja de Moody's a la calificación crediticia nacional de EE.UU. podrían limitar su caída.
placeholder
El S&P 500 reacciona al alza tras la pausa arancelaria de Trump a la Unión Europea​El S&P 500 marcó un mínimo del día en 5.846, atrayendo compradores que impulsaron el índice a un máximo no visto desde el 21 de mayo en 5.879.
Autor  FXStreet
5 Mes 27 Día Mar
​El S&P 500 marcó un mínimo del día en 5.846, atrayendo compradores que impulsaron el índice a un máximo no visto desde el 21 de mayo en 5.879.
placeholder
Pronóstico del Precio de Ethereum: Los inversores de ETH regresan a la compra neta, pero la dominancia corta frena el crecimiento del precioEthereum (ETH) ha subido un 1% el lunes tras señales mixtas en sus datos en cadena, donde los compradores lideran en los intercambios al contado, pero los cortos dominan en el mercado de derivados.
Autor  FXStreet
5 Mes 27 Día Mar
Ethereum (ETH) ha subido un 1% el lunes tras señales mixtas en sus datos en cadena, donde los compradores lideran en los intercambios al contado, pero los cortos dominan en el mercado de derivados.
placeholder
El Oro extiende la corrección en medio del optimismo comercial y la fortaleza del DólarEl precio del oro (XAU/USD) extiende la corrección, deslizándose por debajo de la marca de 3.300$ en el momento de escribir el martes en medio de un mejor apetito por el riesgo y un Dólar estadounidense (USD) más fuerte.
Autor  FXStreet
5 Mes 27 Día Mar
El precio del oro (XAU/USD) extiende la corrección, deslizándose por debajo de la marca de 3.300$ en el momento de escribir el martes en medio de un mejor apetito por el riesgo y un Dólar estadounidense (USD) más fuerte.
goTop
quote