Skip to content
Español Português
  • Noticias de Cripto
    • Ultimas Noticias
    • Análisis de Precios
    • DeFi
    • Deportes
    • Economía
    • Educación
    • Fintechs
    • Juegos
    • Mercado
    • NFT
    • Tecnología
  • Guías
    • Cripto para Principiantes
    • Invertir en Criptomonedas
    • Cómo Comprar Cripto
  • Recomendado
    • Criptomoneda para Comprar Hoy
    • Mejores Memecoins
    • Criptomonedas Prometedoras
    • Preventas de Criptomonedas
    • Nuevas y Futuras Listas en Binance
    • Nuevas y futuros listados de Coinbase
    • Carteras de Criptomonedas
    • Exchanges de Criptomonedas
  • Apuestas
  • Search
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Ultimas Noticias » Ataque: 76 carteras vaciadas en hackeo a CoinMarketCap

Ataque: 76 carteras vaciadas en hackeo a CoinMarketCap

Cassio Gusson
Cassio Gusson
Jornalista de Cripto

Cássio Gusson é jornalista há mais de 20 anos com mais de 10 anos de experiência no mercado de criptomoedas. É formado em jornalismo pela FACCAMP e com pós-graduação em Globalização e Cultura. Ao longo de sua carreira entrevistou grandes personalidades como Adam Back, Bill Clinton, Henrique Meirelles, entre outros. Além de participar de importantes fóruns multilaterais como G20 e FMI. Cássio migrou do poder público para o setor de blockchain e criptomoedas por acreditar no potencial transformador desta tecnologia para moldar o novo futuro da economia digital.

All Posts by Cassio Gusson
Jornalista de Cripto
Jornalista de Cripto
Last updated: 24th junio 2025
Ataque: 76 carteras vaciadas en hackeo a CoinMarketCap

Un ataque hacker al frontend de CoinMarketCap ocurrido el pasado viernes (20) vació 76 carteras, causando una pérdida total de 21.624,47 USD. El golpe aprovechó una vulnerabilidad en el sitio web de CoinMarketCap, donde un pop-up malicioso apareció para algunos usuarios, solicitando la conexión con carteras digitales. Aquellos que hicieron clic en la alerta falsa terminaron con todos sus fondos robados.

El problema comenzó con una vulnerabilidad oculta en una simple imagen tipo doodle en la página principal de CoinMarketCap. El código malicioso activaba un JavaScript disfrazado, que ejecutaba un ataque de phishing para vaciar las carteras. El equipo de MetaMask detectó rápidamente el ataque y emitió una alerta urgente, pidiendo a los usuarios que no conectaran sus carteras al sitio en ese momento.

Alrededor de una hora después, CoinMarketCap confirmó la invasión, recomendando que nadie interactuara con las solicitudes de conexión provenientes del sitio.

La empresa de seguridad Coinspect Security analizó el ataque y confirmó que el golpe aprovechó una falla en los archivos de animación JSON Lottie, combinada con vulnerabilidades en imágenes SVG. El experto Trey Blalock, de Verification Labs, destacó que el uso de SVG, a pesar de ser común para la optimización visual, crea brechas cuando no se monitorea adecuadamente.

  • Lee también: Estafador roba 4 millones de dólares en criptomonedas y lo pierde todo apostando online

Hack en Coinbase

hacker coinmarketcap

Blalock explicó que los hackers pueden incorporar códigos maliciosos dentro de las imágenes SVG, lo que permite la ejecución de scripts en el navegador de los visitantes.

Además, el analista de seguridad Himanshu Anand señaló que la falla también implicaba inyecciones de DOM, lo que permitía que el código malicioso apareciera directamente en el frontend.

CoinMarketCap actuó rápidamente para corregir el problema, eliminar el código malicioso y reforzar los sistemas de monitoreo. Además, la empresa garantizó que reembolsará a todas las 76 víctimas afectadas por el ataque.

Según el comunicado oficial, el equipo de soporte estará disponible para brindar asistencia a cualquier usuario que tenga dudas o necesite ayuda adicional.

En el mismo fin de semana, otro sitio relevante del universo cripto, Cointelegraph, sufrió un ataque similar. Los hackers comprometieron el sistema de banners del sitio e inyectaron un pop-up falso prometiendo un airdrop, llevando a los usuarios a caer en otro golpe. Aunque Cointelegraph eliminó rápidamente el código malicioso, aún no se sabe cuántos usuarios fueron afectados.

El CEO de Binance, Changpeng Zhao (CZ), reaccionó inmediatamente al ataque. Él advirtió: “Los hackers ahora están apuntando a sitios de información. Tengan mucho cuidado al autorizar la conexión con cualquier cartera.”

  • Lee también: Ledger ‘resucita’ polémico recurso para recuperación de contraseñas de carteras
Cassio Gusson
Cassio Gusson
Cássio Gusson é jornalista há mais de 20 anos com mais de 10 anos de experiência no mercado de criptomoedas. É formado em jornalismo pela FACCAMP e com pós-graduação em Globalização e Cultura. Ao longo de sua carreira entrevistou grandes personalidades como Adam Back, Bill Clinton, Henrique Meirelles, entre outros. Além de participar de importantes fóruns multilaterais como G20 e FMI. Cássio migrou do poder público para o setor de blockchain e criptomoedas por acreditar no potencial transformador desta tecnologia para moldar o novo futuro da economia digital.
View all posts by Cassio Gusson

Todo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Juegos
  • NFT
  • Solana
  • Web 3.0

Noticias

  • Ultimas Noticias
  • Análisis de Precios
  • DeFi
  • Deportes
  • Economía
  • Educación
  • Fintechs
  • Mercado
  • Tecnología

Guías

  • Invertir en Criptomonedas
  • Guías para Principiantes

Nosotros

  • Acerca de nosotros
  • Política Editorial
  • Política de protección de datos personales
  • Contacto
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

criptofacil logo
Este sitio web utiliza cookies para funcionar mejor

Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación, personalizar el contenido y analizar el tráfico del sitio. Usted puede elegir permitir o rechazar el uso de estas tecnologías. Su elección puede afectar algunas funcionalidades del sitio.

Funcional Always active
El uso técnico de cookies es esencial para permitir funcionalidades básicas del sitio, como la correcta carga de las páginas y el acceso a los contenidos solicitados por el usuario. También puede ser necesario para garantizar la seguridad y la comunicación dentro de la plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estadísticas
The technical storage or access that is used exclusively for statistical purposes. El almacenamiento técnico o el acceso que se utiliza exclusivamente con fines estadísticos anónimos. Sin una citación, el cumplimiento voluntario por parte de su proveedor de servicios de Internet o registros adicionales de terceros, la información almacenada o recuperada únicamente con este propósito generalmente no puede usarse para identificarle.
Marketing
El almacenamiento técnico o el acceso es necesario para crear perfiles de usuario para el envío de publicidad o para rastrear al usuario en un sitio web o en varios sitios con fines de marketing similares.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Ver preferencias
{title} {title} {title}