Compartilhe este artigo

Cointelegraph Sofre Exploração no Front-End e Aparece Pop-up Falso de Phishing com Airdrop no Site

Pop-ups falsos do token CTG apareceram no site de notícias sobre criptomoedas, incentivando os usuários a conectarem suas carteiras.

23 de jun. de 2025, 5:27 a.m. Traduzido por IA
Metamask alert on accessing the Cointelegraph site. (Metamask)
Metamask alert on accessing the Cointelegraph site. (Metamask)

O que saber:

  • O site do Cointelegraph foi comprometido por uma exploração no front-end, levando a um pop-up malicioso oferecendo falsos 'CoinTelegraph ICO Airdrops' e 'tokens CTG'.
  • O banner fraudulento instava os usuários a conectarem suas carteiras de criptomoedas, falsamente prometendo $5.500 em tokens, e citava uma auditoria falsa da CertiK para parecer legítimo.
  • O Cointelegraph alertou os usuários para não clicarem nos pop-ups nem fornecerem informações pessoais, pois os atacantes utilizaram táticas similares em outras plataformas como CoinMarketCap.

O meio de comunicação especializado em criptomoedas Cointelegraph confirmou que seu site foi comprometido por uma exploração no front-end no domingo, com invasores injetando um pop-up malicioso que falsamente alegava oferecer “CoinTelegraph ICO Airdrops” e “tokens CTG.”

O banner falso incentivava os leitores a conectar suas carteiras de criptomoedas em troca de quase US$ 5.500 em tokens, citando um evento de “lançamento justo” e uma auditoria falsa da CertiK para dar legitimidade ao golpe.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters

“Não clique nesses pop-ups, conecte suas carteiras ou insira qualquer informação pessoal,” alertou o Cointelegraph em um post no X, acrescentando que estava “trabalhando ativamente em uma correção.”

Loading...

As vítimas geralmente são enganadas a conectar suas carteiras para reivindicar tokens, realizar verificação de identidade ou receber recompensas de fidelidade — para terem seus fundos drenados imediatamente após.

A tática reflete uma exploração quase idêntica no CoinMarketCap dois dias antes, onde invasores embutiram código similar para exibir prompts de phishing de carteiras.

Em ambos os casos, o ataque contou com o sequestro de plataformas confiáveis para contornar o ceticismo dos usuários — transformando sites de notícias e dados em vetores involuntários para a drenagem de carteiras.

Leia mais: CoinMarketCap Brevemente Explorado com Pop-Up de Phishing para Carteiras

Mais para você

Protocol Research: GoPlus Security

GP Basic Image

O que saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Mais para você

Coinbase Expande Alcance de Ferramenta de Pagamentos por Agentes de IA Baseados em Stablecoin

Coinbase (appshunter.io/Unsplash/Modified by CoinDesk)

O protocolo atualizado, x402 V2, permite que os desenvolvedores combinem pagamentos, ativem o acesso seguro à carteira e adicionem novos recursos por meio de um design limpo e modular.

O que saber:

  • A Coinbase lançou a versão mais recente de seu protocolo de pagamentos baseado em stablecoin para agentes de IA, facilitando a extensão e integração do sistema de pagamentos autônomo.
  • A nova versão adiciona identidade baseada em carteira, descoberta automática de API, destinatários de pagamento dinâmicos e suporte para mais cadeias e fiat.