El medio de comunicación de Crypto News Cointelegraph reveló el domingo que su sitio web se vio comprometido en una exploit frontal que engaña a los visitantes para que conecten sus billeteras criptográficas y reclamaran una airdrop fraudulenta.
En una declaración publicada en la plataforma social X, Cointelegraph dijo que era "consciente de la ventana emergente fraudulenta" que afectaba su sitio y estaba "trabajando activamente en una solución". La publicación solicitó a los usuarios que no "interactúen con ningún indicador solicitando acceso a la billetera o información personal".
La ventana emergente falsa afirmó que los usuarios habían sido seleccionados al azar para un nuevo sorteo de tokens como parte de una "iniciativa de lanzamiento justa" supuestamente respaldada por Cointelegraph para recompensar a los lectores leales.
Según varios informes en las redes sociales, probablemente se agregó un guión de JS malicioso al sistema de publicidad de CT para mostrar un precio de token fabricado, y prometió a cada participante casi $ 5,500 en tokens si conectaban su billetera al sitio.
🚨 El código JS malicioso parece provenir del sistema publicitario de Cointelegraph.
Archivos relacionados:
https: // adbutlerserve [.] Com/assets/inject.js
https: // adbutlerserve [.] Com/assets/90435885-4428-4fc3-ade0-378d793ea392.js pic.twitter.com/qbh7kadblx- Scam Sniffer | Web3 anti-Scam (@RealScamsniffer) 23 de junio de 2025
La ventana emergente también aludió falsamente que la firma de seguridad de Blockchain Certik había auditado el inteligentetracT detrás del token.
Según lo informado por Cryptopolitan, se observó dent
CoinmarketCap informó la violación en X, confirmando que el código de JavaScript malicioso se había inyectado en su interfaz front-end. El código se ha eliminado desde entonces.
En una publicación X el lunes, el ex CEO Binance Changpeng Zhao, dijo a Crypto Investors que tuvieran más cuidado cuando se les pidió que conectara sus billeteras a cualquier sitio web.
" Hace 2 días CMC, ahora Ct. Los piratas informáticos están dirigidos a sitios web de información ahora. Tenga cuidado al autorizar la billetera Connect ", dijo Zhao .
Agregó que el análisis en la cadena de la violación de CoinMarketCap reveló que 39 víctimas habían perdido colectivamente aproximadamente $ 18,570. Según Zhao, CoinMarketCap reembolsará a todos los usuarios afectados.
Tanto en los ataques de CoinmarketCap como en CointeleGraph, los hackers utilizaron tácticas similares de ingeniería social. Los usuarios creían que estaban recibiendo tokens gratis o se les pidió que confirmaran sudent, solo para que sus activos criptográficos se agoten momentos después de otorgar acceso a la billetera.
Solo en junio, ha habido al menos cinco dent de phishing y exploits frontales dirigidos a los fondos de criptografía y finanzas tradicionales. La firma de inteligencia de blockchain TRM Labs informó recientemente que los esquemas de phishing y los ataques basados en malware representaron el asombroso 70% de los $ 2.2 mil millones perdidos por los hacks relacionados con criptografía en 2024. En mayo, los inversores criptográficos perdieron más de $ 240 millones por las mismas exploits.
El ataque de Cointelegraph se encuentra en el contexto del divulgación por parte de los investigadores de un volcado de datos que contiene más de 16 mil millones de creaciones de inicio de sesión dent . Según los informes, los datos comprometidos incluyen acceso a plataformas populares "diarias" como Google, Telegram, Facebook y GitHub.
En otras noticias relacionadas, la firma de seguridad de Blockchain Hacken confirmó que una filtración de clave privada permitió que un mal actor se munte y arrojara $ 250,000 en el token nativo de la firma, Hacken Token (HAI), lo que provocó que su valor se bloqueara en aproximadamente un 99% durante el fin de semana.
Según el equipo de seguridad de Hacken, la violación implicó una cuenta con un papel de menta en las redes de la cadena Ethereum y BNB . El atacante generó grandes cantidades de HAI e inmediatamente las vendió en intercambios descentralizados, transmitiendo el precio del token de $ 0.015 a solo $ 0.000056.
Academia Cryptopolitan: Próximamente, una nueva forma de obtener ingresos pasivos con DeFi en 2025. Obtenga más información