Cointelegraph遭駭事件簿——誰在幕後策動加密貨幣攻擊潮?
週日造訪CoinTELegraph的讀者們遭遇突襲——一個精心設計的彈跳視窗宣稱贈送價值逾5,000美元的50,000枚「CTG」代幣。
詐騙訊息完美複製Cointelegraph品牌視覺,搭配熟悉的空投活動元素。在真相曝光前,大量用戶已誤觸錢包連接指令。
當這個虛假優惠視窗消失時,不知情的訪客早已點擊操作,資產安全岌岌可危。
緊急通告:我們發現詐騙彈窗偽造「CoinTelegraph首次代幣發行空投」及「CTG代幣」活動,目前正緊急修復中。
嚴禁下列行為: – 點擊彈跳視窗 – 連接加密錢包 – 輸入個人資訊
— Cointelegraph (@Cointelegraph) 2025年6月23日
虛假空投介面解析
Scam Sniffer指出,詐騙視窗包含倒數計時器與標準代幣空投按鈕,甚至標榜5,490美元獎勵金額,並以「安全」、「即時」、「驗證完成」等標語包裝。
經查證,所有描述皆屬虛構。CoinGecko、CoinMarkETCap等主流平台均無CTG代幣紀錄,本應是明顯警訊。
CoinTelegraph前端遭入侵,請提高警覺。 PIc.twitter.com/sH025Zek8p
— Scam Sniffer | Web3反詐騙組織 (@realScamSniffer) 2025年6月23日
廣告系統漏洞攻擊
資安專家追蹤惡意JavaScrIPt代碼,發現攻擊源自Cointelegraph廣告合作商,而非網站核心程式。
Cointelegraph後續證實,漏洞來自廣告投放系統,主要基礎設施未受影響。
同週末CoinMARketCap亦遭類似攻擊,顯示駭客正鎖定可信賴的廣告網絡植入惡意腳本。
用戶點擊「連接」按鈕後,隱藏代碼能在未獲明確授權下觸發錢包批准與轉帳。
駭客實際上取得數秒內清空錢包的權限。此手法比傳統釣魚郵件更危險,因其突襲用戶信賴的常造訪網站。
強化防禦呼聲高漲隨著廣告攻擊日益猖獗,加密平台面臨全面檢視第三方整合的壓力。
專家建議採取廣告代碼嚴格審計、第三方腳本沙盒隔離、即時網站活動監控等措施。用戶端則可安裝廣告攔截器或腳本封鎖插件防範潛伏威脅。
本週末事件顯示,攻擊者已從電子郵件詐騙轉向鎖定知名網站前端入侵。Cointelegraph與CoinMarketCap僅是最新受害者名單。
題圖取自Unsplash,圖表來源TradingView
譯者:Dr4k3