BTCC / BTCC Square / Dr4k3 /
Cointelegraph遭駭事件簿——誰在幕後策動加密貨幣攻擊潮?

Cointelegraph遭駭事件簿——誰在幕後策動加密貨幣攻擊潮?

Author:
Dr4k3
Published:
2025-06-24 05:35:40
15
1

週日造訪CoinTELegraph的讀者們遭遇突襲——一個精心設計的彈跳視窗宣稱贈送價值逾5,000美元的50,000枚「CTG」代幣。

詐騙訊息完美複製Cointelegraph品牌視覺,搭配熟悉的空投活動元素。在真相曝光前,大量用戶已誤觸錢包連接指令。

當這個虛假優惠視窗消失時,不知情的訪客早已點擊操作,資產安全岌岌可危。

🚨緊急通告:我們發現詐騙彈窗偽造「CoinTelegraph首次代幣發行空投」及「CTG代幣」活動,目前正緊急修復中。

嚴禁下列行為: – 點擊彈跳視窗 – 連接加密錢包 – 輸入個人資訊

— Cointelegraph (@Cointelegraph) 2025年6月23日

虛假空投介面解析

Scam Sniffer指出,詐騙視窗包含倒數計時器與標準代幣空投按鈕,甚至標榜5,490美元獎勵金額,並以「安全」、「即時」、「驗證完成」等標語包裝。

經查證,所有描述皆屬虛構。CoinGecko、CoinMarkETCap等主流平台均無CTG代幣紀錄,本應是明顯警訊。

🚨CoinTelegraph前端遭入侵,請提高警覺。 PIc.twitter.com/sH025Zek8p

— Scam Sniffer | Web3反詐騙組織 (@realScamSniffer) 2025年6月23日

廣告系統漏洞攻擊

資安專家追蹤惡意JavaScrIPt代碼,發現攻擊源自Cointelegraph廣告合作商,而非網站核心程式。

Cointelegraph後續證實,漏洞來自廣告投放系統,主要基礎設施未受影響。

同週末CoinMARketCap亦遭類似攻擊,顯示駭客正鎖定可信賴的廣告網絡植入惡意腳本。

錢包資金抽乾威脅

用戶點擊「連接」按鈕後,隱藏代碼能在未獲明確授權下觸發錢包批准與轉帳。

駭客實際上取得數秒內清空錢包的權限。此手法比傳統釣魚郵件更危險,因其突襲用戶信賴的常造訪網站。

強化防禦呼聲高漲

隨著廣告攻擊日益猖獗,加密平台面臨全面檢視第三方整合的壓力。

專家建議採取廣告代碼嚴格審計、第三方腳本沙盒隔離、即時網站活動監控等措施。用戶端則可安裝廣告攔截器或腳本封鎖插件防範潛伏威脅。

本週末事件顯示,攻擊者已從電子郵件詐騙轉向鎖定知名網站前端入侵。Cointelegraph與CoinMarketCap僅是最新受害者名單。

題圖取自Unsplash,圖表來源TradingView

譯者:Dr4k3

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列