{"id":17381,"date":"2025-06-25T09:00:14","date_gmt":"2025-06-25T09:00:14","guid":{"rendered":"https:\/\/www.criptofacil.com\/es\/?p=17381"},"modified":"2025-06-24T19:26:09","modified_gmt":"2025-06-24T19:26:09","slug":"ataque-76-carteras-vaciadas-en-hackeo-a-coinmarketcap","status":"publish","type":"post","link":"https:\/\/www.criptofacil.com\/es\/ataque-76-carteras-vaciadas-en-hackeo-a-coinmarketcap\/","title":{"rendered":"Ataque: 76 carteras vaciadas en hackeo a CoinMarketCap"},"content":{"rendered":"

Un ataque hacker al frontend de CoinMarketCap ocurrido el pasado viernes (20) vaci\u00f3 76 carteras<\/strong>, causando una p\u00e9rdida total de 21.624,47 USD. El golpe aprovech\u00f3 una vulnerabilidad en el sitio web de CoinMarketCap, donde un pop-up malicioso apareci\u00f3 para algunos usuarios, solicitando la conexi\u00f3n con carteras digitales. Aquellos que hicieron clic en la alerta falsa terminaron con todos sus fondos robados.<\/p>\n

El problema comenz\u00f3 con una vulnerabilidad oculta<\/strong> en una simple imagen tipo doodle en la p\u00e1gina principal de CoinMarketCap. El c\u00f3digo malicioso activaba un JavaScript disfrazado, que ejecutaba un ataque de phishing<\/strong> para vaciar las carteras. El equipo de MetaMask detect\u00f3 r\u00e1pidamente el ataque y emiti\u00f3 una alerta urgente, pidiendo a los usuarios que no conectaran sus carteras al sitio en ese momento.<\/p>\n

Alrededor de una hora despu\u00e9s, CoinMarketCap confirm\u00f3 la invasi\u00f3n<\/strong><\/a>, recomendando que nadie interactuara con las solicitudes de conexi\u00f3n provenientes del sitio.<\/p>\n

La empresa de seguridad Coinspect Security analiz\u00f3 el ataque y confirm\u00f3 que el golpe aprovech\u00f3 una falla en los archivos de animaci\u00f3n<\/strong> JSON Lottie, combinada con vulnerabilidades en im\u00e1genes SVG. El experto Trey Blalock, de Verification Labs, destac\u00f3 que el uso de SVG, a pesar de ser com\u00fan para la optimizaci\u00f3n visual, crea brechas cuando no se monitorea adecuadamente.<\/p>\n