La cuenta de X (anteriormente Twitter) del protocolo DeFi; Compound Finance, ha sido hackeada y ahora está promocionando un falso sitio de phishing, según las cuentas de seguridad relacionadas con X, Scam Sniffer y Officer's Notes.
A las 4:57 p.m. UTC, la cuenta publicó un anuncio de "tokens $COMP gratis", instando a los lectores a hacer clic en un enlace proporcionado. El enlace lleva a compound-labs.xyz, un sitio web que se ve idéntico al sitio web oficial del protocolo en compound.finance, pero ha sido identificado como un sitio fraudulento.

El blogger de ciberseguridad Officer's Notes publicó una alerta desde su cuenta a las 5:14 UTC, instando a los lectores a no hacer clic en ningún enlace en la publicación.
FYI the @compoundfinance twitter is compromised and posting a scam link!
— Officer's Notes (@officer_cia) December 29, 2023
Check out: @RevokeCash / @web3_antivirus / @wallet_guard / @blockfence_io / @realScamSniffer
La plataforma de seguridad blockchain Scam Sniffer también alertó a los usuarios, declarando que "Se detectó un enlace de phishing (compound-labs[.]xyz) hace 16 horas" proveniente de la cuenta oficial de X.
Alert: @compoundfinance's Twitter account has been compromised. Do not click on any links posted from their account.
— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) December 29, 2023
A phishing link (compound-labs[.]xyz) was spotted 16 hours ago.
Stay vigilant and ensure the safety of your assets by avoiding suspicious links. pic.twitter.com/yoa1RM4P4E
Según la publicación de Scam Sniffer, el sitio falso de phishing que está siendo anunciado por el hacker es un "sitio web de estafa Pink Drainer", lo que implica que es un sitio de phishing que utiliza el software Pink Drainer para robar criptomonedas a los usuarios. La publicación también indica que el investigador de blockchain ZachXBT ha rastreado fondos que han sido robados por el sitio. Los fondos sustraídos se han blanqueado a través del exchange eXch.
Esta es una historia en desarrollo, y se añadirá más información a medida que esté disponible.