La cuenta oficial de X de BNB Chain, la red blockchain estrechamente vinculada a Binance, cayó ayer temporalmente en manos de hackers. Desde la cuenta se difundieron enlaces de phishing que instaban a los usuarios a conectar su billetera.
El ataque plantea la pregunta: ¿qué tan seguras son realmente las cuentas oficiales de los grandes proyectos cripto?
CZ advierte sobre peligrosos enlaces de phishing
El fundador de Binance, Changpeng Zhao, más conocido como CZ, confirmó el incidente y advirtió a sus seguidores que no hicieran clic en los enlaces compartidos. “El hacker publicó una serie de sitios de phishing que pedían conectar tu billetera. No lo hagas bajo ningún concepto”, escribió.
Según CZ, de inmediato se presentaron solicitudes de retirada y se contactó con X para bloquear y recuperar la cuenta. Ayer por la mañana, informó BNB Chain que el control había sido restablecido por completo.
Los atacantes utilizaron un método clásico: sustituyeron sutilmente letras en el dominio para que los sitios parecieran legítimos. Según 23pds, director de seguridad (CSO) de la empresa de ciberseguridad SlowMist, el ataque estaría vinculado al conocido grupo Inferno Drainer.
Este grupo es conocido como una red de “phishing como servicio” y ofrece sitios web listos para usar con los que sus afiliados pueden vaciar billeteras cripto. Desde 2022, Inferno Drainer ha ejecutado varias grandes campañas de phishing.
BNB Chain promete compensación total a las víctimas
En total, se difundieron diez enlaces de phishing desde la cuenta hackeada. Según BNB Chain, esto provocó pérdidas de unos 8.000 dólares repartidas entre varias blockchains. La empresa afirma que compensará íntegramente a todos los usuarios afectados.
Un portavoz indicó que aún se investiga el método exacto con el que se tomó el control de la cuenta. “Trabajamos estrechamente con nuestros socios de seguridad para determinar la causa y compartiremos detalles en cuanto estén confirmados”, señaló.
Que un proyecto de gran tamaño, con casi cuatro millones de seguidores, pueda verse afectado vuelve a poner bajo la lupa la seguridad de las cuentas en redes sociales. 23pds llegó a afirmar que el incidente cuestiona la “conciencia de seguridad” del equipo de BNB Chain.
CZ llamó a la comunidad a extremar la cautela: “Verifiquen los dominios con mucho cuidado, incluso si los enlaces parecen proceder de cuentas oficiales de X. Mantente SAFU”.
Vulnerabilidad en chips de MediaTek permitía robar frases semilla de criptomonedas
Una vulnerabilidad en los chipsets de MediaTek podría haber permitido a atacantes robar frases semilla de criptomonedas de teléfonos Android.
Hackeo en Bonk.fun: hackers intentan vaciar monederos de Solana
Tom, un operador detrás de Bonk.fun, explicó que los atacantes accedieron a una cuenta utilizada por el equipo.
Trust Wallet introduce nueva medida de seguridad contra estafas crecientes en criptomonedas
Según Trust Wallet, el envenenamiento de direcciones es una de las amenazas de mayor crecimiento en el sector cripto.
Más leídos
El mercado inmobiliario de Dubái cae un 16% en cinco días: la mayor bajada de la historia por la guerra
El índice inmobiliario de Dubái se desplomó un 16% en cinco días debido a ataques iraníes. Los inversores huyen y se confirma la caída más rápida registrada.
El CEO de Anthropic sugiere que el modelo de IA Claude podría haber desarrollado conciencia
Dario Amodei, CEO de Anthropic, indica que no está claro si los modelos de IA son conscientes, pero sorprendentemente no descarta esa posibilidad.
CEO de Ripple: exjefe de la SEC Gensler se disculpó en la Casa Blanca
El CEO de Ripple revela que el exjefe de la SEC, Gensler, habría expresado arrepentimiento por el caso XRP, mientras el precio de XRP sigue rezagado.