Cointelegraph 官網遭駭!假空投釣魚攻擊肆虐
加密媒體 Cointelegraph 證實其網站前端遭入侵,被用於推廣虛假代幣空投並竊取用戶資產。
該公司週日晚間在 X 平台發表聲明,表示已發現「詐騙彈出視窗」並「正在積極修復」。
「請勿點擊這些彈出視窗、連接錢包或輸入任何個人資訊。」聲明警告。
該彈出視窗虛構用戶被選中參與新代幣贈送活動,謊稱是 CoinTELegraph 為獎勵忠實讀者推出的「公平啟動計劃」。
視窗顯示偽造的代幣價格,並承諾用戶連接加密錢包即可獲得價值近 5,500 美元的代幣,同時聲稱智能合約已通過安全公司 CertiK 審計。
此攻擊手法與兩天前價格聚合平台 CoinMarkETCap 遭遇的前端攻擊如出一轍。
區塊鏈情報公司 TRM LABs 數據顯示,2024 年加密相關駭客攻擊中被盜的 22 億美元資產中,有 70% 來自釣魚詐騙和惡意軟體基礎設施攻擊。
本次攻擊發生前數日,安全研究人員剛披露一個包含超過 160 億筆被盜登錄憑證的龐大數據庫,涉及 Google、Telegram、Facebook 和 GitHub 等平台帳號。
—— IRONDragonZ 譯
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列