Binance Square
#cryptothreat

cryptothreat

172 visualizaciones
8 participa(n) en el debate
SQUILL
·
--
DESTRUCCIÓNUn golpe catastrófico ha sacudido el espacio de las criptomonedas: Coinsbuy, un exchange menos conocido, ha sufrido una pérdida asombrosa de 8 millones de dólares en un ataque coordinado. Según las investigaciones forenses de Onchain, un solo actor es responsable de vaciar fondos en TRON y Ethereum, y el vector de ataque sigue envuelto de forma inquietante en el misterio #CryptoThreat #ExchangeSecurity #AnálisisForense. El ataque, descrito como un “ataque coordinado de dos blockchains”, vio los fondos enrutados principalmente a través de FixedFloat, lo que generó una amplia alarma y preocupación dentro de la comunidad de trading. La investigación ya ha llevado a algunas conclusiones sorprendentes: a pesar de que el ataque fue ejecutado por un solo actor, no se ha establecido un motivo claro, lo que plantea preguntas sobre las verdaderas intenciones detrás de este descarado asalto.

DESTRUCCIÓN

Un golpe catastrófico ha sacudido el espacio de las criptomonedas: Coinsbuy, un exchange menos conocido, ha sufrido una pérdida asombrosa de 8 millones de dólares en un ataque coordinado. Según las investigaciones forenses de Onchain, un solo actor es responsable de vaciar fondos en TRON y Ethereum, y el vector de ataque sigue envuelto de forma inquietante en el misterio #CryptoThreat #ExchangeSecurity #AnálisisForense.
El ataque, descrito como un “ataque coordinado de dos blockchains”, vio los fondos enrutados principalmente a través de FixedFloat, lo que generó una amplia alarma y preocupación dentro de la comunidad de trading. La investigación ya ha llevado a algunas conclusiones sorprendentes: a pesar de que el ataque fue ejecutado por un solo actor, no se ha establecido un motivo claro, lo que plantea preguntas sobre las verdaderas intenciones detrás de este descarado asalto.
AMENAZA DE MALWARE MAC CONTRA USUARIOS DE CRIPTO — $BANK EN FOCO 🔥 Este nuevo exploit para Mac ataca gestores de contraseñas y datos de carteras cifradas: un golpe directo sobre la forma en que muchos de nosotros almacenamos claves privadas. El rumor del mercado ya está cambiando hacia tokens como $BANK que se centran en la seguridad descentralizada y la privacidad. La comunidad reacciona rápido, y esto podría provocar una rotación temporal hacia esas jugadas. Si estás operando desde una Mac, ¿estás revisando ahora mismo la configuración de tu bóveda? No es asesoramiento financiero. Gestiona siempre tu riesgo. #BANK #SecurityAlert #CryptoThreat #MacMalware ⚡
AMENAZA DE MALWARE MAC CONTRA USUARIOS DE CRIPTO — $BANK EN FOCO 🔥

Este nuevo exploit para Mac ataca gestores de contraseñas y datos de carteras cifradas: un golpe directo sobre la forma en que muchos de nosotros almacenamos claves privadas. El rumor del mercado ya está cambiando hacia tokens como $BANK que se centran en la seguridad descentralizada y la privacidad. La comunidad reacciona rápido, y esto podría provocar una rotación temporal hacia esas jugadas.

Si estás operando desde una Mac, ¿estás revisando ahora mismo la configuración de tu bóveda?

No es asesoramiento financiero. Gestiona siempre tu riesgo.

#BANK #SecurityAlert #CryptoThreat #MacMalware

AGENTE NORCOREANO TRABAJÓ DENTRO DEL CÓDIGO DE METAMASK $ETH DURANTE UN MES ⚡ Desde la perspectiva del riesgo, este tipo de infiltración de la cadena de suministro es más alarmante que una filtración de intercambio directa. Un solo desarrollador con acceso al código del monedero central puede introducir puertas traseras en la lógica de firma de transacciones o en integraciones de rampas fiduciarias. Consensys identificó la amenaza antes de que se perdiera cualquier activo, pero la campaña más amplia ha colocado a presuntos operadores en más de 50 proyectos cripto en seis meses. El dato que destaca: la misma red detrás de esta infiltración se vinculó al robo de 1.500 millones de dólares de Bybit a principios de este año. Eso señala una debilidad estructural persistente en la forma en que la industria evalúa a los contratistas remotos y a los proveedores de terceros. ¿Cómo estás evaluando el riesgo de los contratistas en los protocolos en los que confías? No es asesoramiento financiero. Gestiona siempre tu riesgo. #ETH #Security #MetaMask #CryptoThreat ⚡
AGENTE NORCOREANO TRABAJÓ DENTRO DEL CÓDIGO DE METAMASK $ETH DURANTE UN MES ⚡

Desde la perspectiva del riesgo, este tipo de infiltración de la cadena de suministro es más alarmante que una filtración de intercambio directa. Un solo desarrollador con acceso al código del monedero central puede introducir puertas traseras en la lógica de firma de transacciones o en integraciones de rampas fiduciarias. Consensys identificó la amenaza antes de que se perdiera cualquier activo, pero la campaña más amplia ha colocado a presuntos operadores en más de 50 proyectos cripto en seis meses.

El dato que destaca: la misma red detrás de esta infiltración se vinculó al robo de 1.500 millones de dólares de Bybit a principios de este año. Eso señala una debilidad estructural persistente en la forma en que la industria evalúa a los contratistas remotos y a los proveedores de terceros.

¿Cómo estás evaluando el riesgo de los contratistas en los protocolos en los que confías?

No es asesoramiento financiero. Gestiona siempre tu riesgo.

#ETH #Security #MetaMask #CryptoThreat

Los hackers que utilizan la técnica ClickFix ahora se hacen pasar por capitalistas de riesgo (VCs) y secuestran extensiones de navegador como QuickLens en una ola de ataques de robo de criptomonedas. El método ClickFix, que aumentó en popularidad entre los estafadores de criptomonedas el año pasado, engaña a las víctimas para que ejecuten manualmente código malicioso, a menudo copiando y pegando comandos bajo la apariencia de una verificación, actualización del navegador o chequeo CAPTCHA. Esta ingeniería social elude muchas defensas de seguridad tradicionales, ya que los usuarios se convierten involuntariamente en el mecanismo de ejecución. Los investigadores de seguridad han monitoreado ClickFix desde 2024, viendo inicialmente que apuntaba a varios sectores más allá de solo criptomonedas. En los últimos incidentes, los atacantes han evolucionado sus tácticas de dos maneras notables: - Haciéndose pasar por VCs — Los estafadores crean empresas falsas (por ejemplo, SolidBit, MegaBit y Lumax Capital) para contactarse a través de LinkedIn con atractivas ofertas de asociación o inversión. Las víctimas son luego dirigidas a enlaces falsos de Zoom o Google Meet, preparando el escenario para un mayor compromiso y la implementación de ClickFix para robar activos de criptomonedas. - Secuestrando QuickLens — La extensión de Chrome "QuickLens - Search Screen with Google Lens" (que tenía alrededor de 7,000 usuarios y una vez ganó una insignia destacada de Google) fue comprometida después de un cambio de propiedad. Una actualización maliciosa (versión 5.8, lanzada alrededor del 17 de febrero de 2026) introdujo capacidades de robo de información y mensajes de ClickFix. Eliminó características de seguridad del navegador, se comunicó con servidores controlados por atacantes, mostró alertas falsas de actualización de Google y, en última instancia, apuntó a billeteras de criptomonedas, credenciales, frases semilla y más. La extensión ha sido eliminada desde entonces de la Chrome Web Store. Estos ataques destacan cómo los actores de amenaza combinan compromisos de cadena de suministro (como la toma de control de extensiones) con phishing dirigido y manipulación de usuarios para drenar efectivamente los activos de criptomonedas. Los usuarios en el espacio cripto deberían mantenerse vigilantes contra acercamientos no solicitados de VCs, evitar ejecutar comandos desconocidos y auditar regularmente las extensiones de navegador instaladas. #Clickfix #cryptothreat #CryptoAttacks
Los hackers que utilizan la técnica ClickFix ahora se hacen pasar por capitalistas de riesgo (VCs) y secuestran extensiones de navegador como QuickLens en una ola de ataques de robo de criptomonedas.

El método ClickFix, que aumentó en popularidad entre los estafadores de criptomonedas el año pasado, engaña a las víctimas para que ejecuten manualmente código malicioso, a menudo copiando y pegando comandos bajo la apariencia de una verificación, actualización del navegador o chequeo CAPTCHA. Esta ingeniería social elude muchas defensas de seguridad tradicionales, ya que los usuarios se convierten involuntariamente en el mecanismo de ejecución.

Los investigadores de seguridad han monitoreado ClickFix desde 2024, viendo inicialmente que apuntaba a varios sectores más allá de solo criptomonedas. En los últimos incidentes, los atacantes han evolucionado sus tácticas de dos maneras notables:

- Haciéndose pasar por VCs — Los estafadores crean empresas falsas (por ejemplo, SolidBit, MegaBit y Lumax Capital) para contactarse a través de LinkedIn con atractivas ofertas de asociación o inversión. Las víctimas son luego dirigidas a enlaces falsos de Zoom o Google Meet, preparando el escenario para un mayor compromiso y la implementación de ClickFix para robar activos de criptomonedas.

- Secuestrando QuickLens — La extensión de Chrome "QuickLens - Search Screen with Google Lens" (que tenía alrededor de 7,000 usuarios y una vez ganó una insignia destacada de Google) fue comprometida después de un cambio de propiedad. Una actualización maliciosa (versión 5.8, lanzada alrededor del 17 de febrero de 2026) introdujo capacidades de robo de información y mensajes de ClickFix. Eliminó características de seguridad del navegador, se comunicó con servidores controlados por atacantes, mostró alertas falsas de actualización de Google y, en última instancia, apuntó a billeteras de criptomonedas, credenciales, frases semilla y más. La extensión ha sido eliminada desde entonces de la Chrome Web Store.

Estos ataques destacan cómo los actores de amenaza combinan compromisos de cadena de suministro (como la toma de control de extensiones) con phishing dirigido y manipulación de usuarios para drenar efectivamente los activos de criptomonedas. Los usuarios en el espacio cripto deberían mantenerse vigilantes contra acercamientos no solicitados de VCs, evitar ejecutar comandos desconocidos y auditar regularmente las extensiones de navegador instaladas.

#Clickfix #cryptothreat #CryptoAttacks
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono