Advertencia: Actores de Amenaza Norcoreanos Usan Estafas de Zoom Deepfake para Infectar macOS y Drenar Billeteras Cripto
Hemos observado que esto ocurre repetidamente en recientes incidentes de seguridad criptográfica (olaxbt & usuario ballena venus). Persistirá si nosotros, como comunidad cripto, no estamos bien informados! 😭 Los actores de amenazas de la DPRK 🤖 continúan explotando este vector de ataque porque muchos proyectos creen erróneamente que sus sistemas macOS son inherentemente más seguros y permanecen inconscientes de las sofisticadas estafas de Zoom que involucran dispositivos de telecomunicaciones falsos. Es crucial que las organizaciones se mantengan conscientes de la seguridad y vigilantes.
"Según informes, los actores de amenazas de la DPRK robaron un total de $1.5 mil millones de USD en criptomonedas durante la primera mitad de 2025."
Riesgos Críticos de Seguridad asociados con los Bots de Trading de Telegram
Comenzó como cualquier otro experimento de criptomonedas en una noche tardía. Un trader, ansioso por atrapar la próxima ola de memecoin, abrió Telegram, buscó BloomEVM (@BloomTrading) y siguió las instrucciones del bot: “Crea tu billetera. Pega tu dirección de token. Deja que la automatización haga el resto.” En cuestión de segundos, el bot estaba operando: rápido, fluido y eficiente. Pero detrás de esa conveniencia se escondía un peligro silencioso asociado con el almacenamiento centralizado de tus claves privadas. La Promesa de un Bot de Trading de Telegram Los bots de trading de Telegram como BloomEVM prometen simplificar el trading de criptomonedas. Permiten a los usuarios crear o importar billeteras directamente en Telegram, pegar direcciones de tokens y automatizar operaciones a través de cadenas. Todo ocurre dentro de una ventana de chat amigable, sin necesidad de codificación o complementos de billetera.
¡Hola! HashDit actualmente no es una aplicación móvil. Estamos disponibles como una extensión de Chrome, puedes visitar nuestro sitio web e ir a Productos para ver.
Jota G
--
Hola👋, no encontré en Google Play para descargar app. ( HashDit) en Binance tampoco, donde puedo? Gracias®️
Breaking : Paquete Tinycolor npm Popular Comprometido en Ataque a la Cadena de Suministro que Afecta a Más de 40 Paquetes
Justo la semana pasada, hemos observado un reciente ataque a la cadena de suministro que afecta a miles de millones de descargas en NPM, afectando a docenas de paquetes de uso común como chalk, strip-ansi y color-convert. Más detalles se pueden encontrar aquí: https://jdstaerk.substack.com/p/we-just-found-malicious-code-in-the En este ataque, los actores de amenazas están apuntando a los tokens y credenciales de GitHub, intentando comprometer los flujos de trabajo de GitHub Actions. Acciones Recomendadas: Audite inmediatamente las dependencias de su proyecto en busca de cualquier paquete afectado.
🚨 ¡Advertencia de Hashdit! 🚨 Los estafadores están plantando troyanos en aplicaciones descargadas en tus dispositivos iOS y Android. Estos pueden escanear en busca de imágenes de contraseñas de criptomonedas o frases semilla de billetera. ¡Mantente seguro! 🔑 Lecciones Clave: 1. Descarga solo de tiendas de aplicaciones legítimas (iOS Store o Google Play). 2. Asegúrate de que las aplicaciones sean de desarrolladores de buena reputación. 3. Limita los permisos de las aplicaciones (por ejemplo, restringe el acceso a tu galería de imágenes). ¡Mantente alerta y protege tus activos digitales! 💪
Introducción HashDit ha monitoreado un nuevo producto Drainer As A Service (DaaS) en la industria de estafas criptográficas, que se llaman a sí mismos Perpetual Drainer. En lugar de la forma tradicional de engañar a una víctima para que visite un sitio web de estafa / suplantación donde las herramientas de seguridad pueden bloquear estos sitios a nivel de billetera, la víctima visita un sitio web que aloja Perpetual Drainer, donde la billetera ahora recibirá una solicitud de un origen confiable que elude las verificaciones. Modo de operación Perpetual Drainer redirigirá a las víctimas a un exploit XSS reflejado en un origen confiable, que luego carga dinámicamente un script de la infraestructura de Perpetual Drainer que contiene la lógica real del drainer.
Informe de Incidentes del Q1 de 2025 para BNB Chain
✍️ ¡Nuestro Informe de Incidentes del Q1 de 2025 para BNB Chain ha sido publicado! 1️⃣ El Q1 muestra una disminución del 75% en pérdidas en fiat y una caída del 31% en el conteo de incidentes en comparación con el Q4 de 2024. 🛡️ 2️⃣ BSC ocupa el 5to lugar en pérdidas en fiat en Q1 entre otras cadenas. 🤝 3️⃣ Los compromisos de Hot Wallet y la falta de validación fueron las explotaciones más sustanciales, siendo los CEXs los más apuntados. 🐛 Lee el informe completo aquí👇 https://hashdit.github.io/hashdit/blog/bsc-2025-quarter-one-report/
Entonces, ¿qué es un token HoneyPot? Un token HoneyPot atrae a los usuarios con la promesa de ganancias, pero les impide vender sus tokens más tarde. 🎯 Objetivos habituales Usuarios generales de cripto: Poco o ningún experiencia, siguen a influenciadores o grupos de bombeo, caen en técnicas de marketing, o compran tokens falsos. Comerciantes de Meme Coin: Piensan que pueden obtener ganancias rápidas y salir rápido a pesar de los aspectos sospechosos. ¿Sabías? 💡 ¡Más de 5,000 HoneyPots se han creado solo este año! 🤯
💸 Por qué los usuarios compran Deseo de hacer dinero rápido
TLDR: Siempre desconfíe de los sitios que ofrecen tokens gratis como airdrops o tokens gratis enviados a su cuenta por airdrop y requieren que vaya a un sitio web para reclamarlos. Recientemente vimos que el sitio "claimusdtbox" era tendencia en cuanto a interacciones de miembros. Nuestro consejo: ¡Manténgase alejado! Es un sitio web de phishing que tiene como objetivo privarlo de sus fondos a través de contratos fraudulentos y funciones engañosas. ¡Mantenga sus fondos seguros protegiendo su billetera con la extensión HashDit para Chrome! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
El equipo de HashDit notó que un nuevo sitio web, “ksc rocks”, ha estado experimentando un rápido aumento en las interacciones. Nuestro consejo: ¡No lo hagas! Parece ser una estafa Ponzi falsa que se hace pasar por un sitio web de inversión y comercio cuyo objetivo es privarte de tus fondos. ¡Mantenga sus fondos seguros protegiendo su billetera con la extensión HashDit para Chrome! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 En cuanto a los hechos: El sitio web no proporciona información sobre el proyecto.
Alerta de plataforma de comercio automatizado de phishing
El equipo de HashDit notó que “eth-am.com” tenía una tendencia alta en las interacciones de los miembros. Haga siempre su debida diligencia antes de interactuar con sitios de inversión rápida. Nuestro consejo: ¡Manténgase alejado! Es un sitio web de phishing que tiene como objetivo privarlo de sus fondos mediante phishing de aprobación. Cómo funciona este phishing: El sitio está configurado para que parezca una plataforma de negociación automatizada combinada con un aspecto de apuesta. Tan pronto como ingresa a la página, automáticamente solicita una conexión de billetera. Al hacer clic en la palabra "Abrir" o interactuar con la supuesta página comercial se activa el phishing.
Siempre haga su debida diligencia antes de interactuar con cualquier sitio que afirme permitirle generar ingresos pasivos/activos fácilmente. Hemos visto un aumento en la interacción con un sitio de phishing "defiminingfarm". Nuestro consejo: ¡Manténgase alejado! Es un sitio web de phishing que tiene como objetivo privarlo de sus fondos mediante phishing de aprobación. #TrendingTopic >#BTC >#ETH >#memecoin🚀🚀🚀 Cómo funciona este phishing: El sitio está configurado para parecerse a una plataforma minera activa a nivel mundial.
Afirman falsamente estar asociados con sitios como CMC, coinGecko, etc.El sitio solicita automáticamente una conexión de billetera tan pronto como se carga la página.
Un nuevo sitio web, “mtcfund.io”, ha experimentado un aumento en las interacciones. Nuestro consejo: ¡Manténgase alejado! Parece ser una estafa de inversión falsa que se hace pasar por un sitio web de apuestas con el objetivo de privarlo de sus fondos. ¡Mantenga sus fondos seguros protegiendo su billetera con la extensión HashDit Chrome! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic >#BTC >#ETH >#memecoin🚀🚀🚀 Hechos relacionados: El sitio web está mal diseñado y ninguno de los enlaces funciona. No proporcionan información sobre el equipo ni documentación sobre el proyecto.
El equipo de HashDit notó un sitio "zedxion.site" que apuntaba a usuarios de phishing afirmando ser un token de fan de preventa de "Chiliz Labs". Nuestro consejo: ¡Manténgase alejado! ¡¡¡Es una estafa de phishing!!! Contrato de estafa [BSCScan]: 0x2a68Ef2850300e42dC2E7733a489C6f1aFFc3d1A Le sugerimos utilizar nuestra extensión HashDit Chrome para proteger su billetera. [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
El equipo de HashDit notó que algunos sitios web nuevos “spccoin.in”, “spctoken.in” han experimentado un aumento en las interacciones. Nuestro consejo: ¡Manténgase alejado! Es una estafa de inversión falsa que se hace pasar por un sitio web de apuestas con el objetivo de privarlo de sus fondos. ¡Mantenga sus fondos seguros protegiendo su billetera con la extensión HashDit Chrome! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #BTC >#ETH >#TrendingTopic >#memecoin🚀🚀🚀 Hechos relacionados: Afirman ser un token diseñado para ofrecer diversos servicios de pago para proyectos del ecosistema SPC.
Siempre haga su debida diligencia antes de interactuar con sitios que afirman ofrecer lanzamientos aéreos de nuevos tokens. Recientemente recibimos un informe sobre "base-brett.xyz" que afirma ser el original y luego roba fondos de los usuarios. Nuestro consejo: ¡Manténgase alejado! Es un sitio web de phishing que tiene como objetivo privarlo de sus fondos mediante phishing de aprobación. ¡Mantenga sus fondos seguros protegiendo su billetera con la extensión HashDit Chrome! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Alerta de seguridad: tenga cuidado con los sitios web de phishing que imitan el popular proyecto "Hamster Kombat"
El equipo de HashDit notó una serie de sitios falsos "allocation-hamster.com", "ciaim-hamsterkombat.com", "claimhamster.pages.dev" destinados a usuarios de phishing apuntando a un nuevo proyecto popular "Hamster Kombat". Nuestro consejo: ¡Manténgase alejado! ¡¡¡Es una estafa de phishing!!! Enlaces reales de redes sociales: Sitio web: hamsterkombat.io Twitter/X: @hamster_kombat Telegrama: t.me/hamster_kombatLe sugerimos utilizar nuestra extensión HashDit Chrome para proteger su billetera.[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
TLDR: tenga cuidado con los sitios que afirman ser lanzamientos aéreos de nuevos tokens. Recientemente recibimos un informe sobre "basedbrett.claims" y "scotty-theai-io.web.app" que ofrecen lanzamientos aéreos y reclamos, pero en realidad roban fondos de los usuarios. Nuestro consejo: ¡Manténgase alejado! Estos son sitios web de phishing destinados a privarlo de sus fondos. Contrato falso[BscScan]: 0x0000d169F98E078B60bFb09A69D145e72dBE0000 ¡Mantenga sus fondos seguros protegiendo su billetera con la extensión HashDit Chrome! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
TLDR: Las suplantaciones de tokens de proyectos populares y de rápido crecimiento están en aumento y hemos visto un contrato que se hace pasar por el Notcoin lanzado recientemente y utiliza aplicaciones de redes sociales para engañar a los usuarios para que lo compren a través de pancakeswap. Token falso (Notcoin - BSCSCAN): 0xc71f74b62d827638513d4eb90021527eed2c622c /0x6f24daa874e65ab70b25bbb4f1fe8f4398ab893a Nuestro consejo: ¡Es una estafa! Siempre DYOR. Este contrato robará sus fondos. Le sugerimos utilizar nuestra extensión HashDit Chrome para proteger su billetera. [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
TLDR: tenga cuidado con los sitios que afirman ofrecer intercambios entre cadenas de bajo costo. Recientemente recibimos un informe sobre “cremepieswap.site”, pero en realidad está robando fondos de los usuarios. Nuestro consejo: ¡Manténgase alejado! Es un sitio web de phishing que tiene como objetivo privarlo de sus fondos. Funciona llamando a una nueva función engañosa disperseEther. Contrato falso [Polygonscan]: 0xb0d3FFF0946990508a7Ca5A156324b1f3e2a3c3f ¡Mantenga sus fondos seguros protegiendo su billetera con la extensión HashDit Chrome! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Inicia sesión para explorar más contenidos
Descubre las últimas noticias sobre criptomonedas
⚡️ Participa en los debates más recientes sobre criptomonedas