CoinMarketCap首頁遭駭客短暫入侵——現在安全了嗎?
6月20日的事件導致該平台前端介面中斷數小時,隨後團隊採取修正措施。
CoinMarketCap漏洞追蹤至惡意塗鴉圖像
據該公司稱,此次入侵涉及首頁突然彈出的視窗,要求用戶驗證錢包以獲取完整帳戶功能。
「我們注意到網站上出現惡意彈出視窗,提示用戶『驗證錢包』。請勿連接您的錢包。」這家數據聚合商警告。
儘管該訊息模仿合法功能,但安全分析師迅速警告此請求實為惡意,可能意在竊取用戶錢包。

CoinMarkETCap首頁上的惡意彈出訊息。來源:X/Jameson Lopp
在後續更新中,CoinMarketCap透露問題源於首頁嵌入的塗鴉圖像。該圖像連結至外部呼叫,觸發未經授權的JavaScrIPt,從而產生可疑的錢包提示。
「2025年6月20日,我們的安全團隊發現與首頁顯示的塗鴉圖像相關的漏洞。此塗鴉圖像包含一個連結,透過API呼叫觸發惡意代碼,導致部分用戶訪問首頁時出現意外彈出視窗。」CoinMARketCap解釋。
調查人員發現,此次入侵可能源自受損的第三方服務,很可能是廣告網絡。該服務將惡意代碼注入平台的顯示系統。
與此同時,CoinMarketCap澄清,問題是由用於提供內容的外部依賴項(而非其內部基礎設施)引起。
該平台確認所有受影響的腳本和資源均已移除,並引入新的防護措施以防止類似攻擊。同時向用戶保證情況已受控,目前訪問網站是安全的。
「我們正積極監控用戶反饋,支援團隊隨時待命以確保所有查詢及時處理。我們致力維持最高安全與透明度標準,感謝社區持續信任。」聲明補充。
由幣安持有的CoinMarketCap持續為數百萬追蹤即時加密貨幣價格與市場數據的用戶提供服務。
然而此事件提醒我們,即使最成熟的平台也必須主動保護用戶免受日益增長的威脅。
有鑑於此,安全專家敦促加密錢包用戶始終保持警惕,定期檢查近期活動,避免連接未知DApp或提示。
今年迄今,駭客積極針對各大知名平台的漏洞發動攻擊。這些入侵事件合計導致超過20億美元資產被盜,包括Bybit遭竊的14億美元巨額漏洞。
——譯者 Dr4k3