La semana pasada fue brutal para el espacio cripto. Entre el 1 y el 7 de octubre, los hackers orquestaron 10 ataques separados que siphonaron más de $4.1 millones de proyectos y usuarios. Esto es lo que sucedió:
La gran imagen: el secuestro de DNS y los compromisos de Discord fueron los principales culpables, con una frecuencia de ataques que aumentó notablemente durante este período.
Los proyectos afectados incluyeron algunos nombres reconocibles: Galxe, MCT, friend.tech, Stars Arena, DePay y Metropolis World fueron todos blanco. Los atacantes también desplegaron esquemas de tokens falsos que impersonaban a CommEx y EigenLayer para atrapar a los traders desprevenidos.
Otras víctimas: GEMIE, VendX y algunos otros completaron la lista de víctimas.
El patrón es claro: si dejas los servidores de Discord desprotegidos o tus registros DNS sin supervisión, básicamente estás pintando un blanco en tu espalda. Los intentos de phishing son cada vez más sofisticados, y los estafadores están aprovechando el miedo a perderse algo durante las semanas de mercado volátil.
En resumen: La autenticación de dos factores, las billeteras de hardware y estar paranoico acerca de los enlaces extraños en los mensajes directos podrían ser tu mejor defensa en este momento.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Web3 Bajo Asedio: $4.1M Drenados En Solo Una Semana
La semana pasada fue brutal para el espacio cripto. Entre el 1 y el 7 de octubre, los hackers orquestaron 10 ataques separados que siphonaron más de $4.1 millones de proyectos y usuarios. Esto es lo que sucedió:
La gran imagen: el secuestro de DNS y los compromisos de Discord fueron los principales culpables, con una frecuencia de ataques que aumentó notablemente durante este período.
Los proyectos afectados incluyeron algunos nombres reconocibles: Galxe, MCT, friend.tech, Stars Arena, DePay y Metropolis World fueron todos blanco. Los atacantes también desplegaron esquemas de tokens falsos que impersonaban a CommEx y EigenLayer para atrapar a los traders desprevenidos.
Otras víctimas: GEMIE, VendX y algunos otros completaron la lista de víctimas.
El patrón es claro: si dejas los servidores de Discord desprotegidos o tus registros DNS sin supervisión, básicamente estás pintando un blanco en tu espalda. Los intentos de phishing son cada vez más sofisticados, y los estafadores están aprovechando el miedo a perderse algo durante las semanas de mercado volátil.
En resumen: La autenticación de dos factores, las billeteras de hardware y estar paranoico acerca de los enlaces extraños en los mensajes directos podrían ser tu mejor defensa en este momento.