CZ警告:駭客新趨勢鎖定加密數據平台
幣安前執行長趙長鵬(CZ)近日針對鎖定加密數據平台的新一波網路攻擊發出警告。
此前CoinMarkETCap(CMC)與CoinTelegraph(CT)相繼遭駭,導致用戶陷入錢包資產被竊的釣魚陷阱。
CMC與CT攻擊事件
「駭客正鎖定資訊型網站。使用錢包連接功能時務必謹慎。」CZ在X平台發文指出,CMC遭攻擊後僅隔兩天,CT也遭遇類似入侵。
事件始於6月21日,CMC用戶突然看到「驗證錢包」的彈出視窗,要求連接加密錢包。X平台上的加密社群迅速標記此通知為釣魚攻擊,旨在誘騙受害者洩露私鑰或敏感資訊。
隨著事件在社群媒體發酵,CMC官方帳號承認惡意代碼入侵:「我們已識別並移除網站中的惡意代碼。」團隊週五更新聲明稱正在進行安全調查,並警告用戶切勿連接錢包。
CZ後續透露初步調查顯示39人受影響,總損失約18,570美元。CMC也表示將賠償受駭客攻擊影響的用戶。
6月23日,Cointelegraph網站也遭前端攻擊。此次用戶看到推廣假代幣空投的彈窗,聲稱連接錢包可領取50,000枚「CTG」代幣(價值約5,500美元),更虛假宣稱該智能合約經安全公司CertiK審計。
該媒體週日晚間確認問題並表示正在修復:「切勿點擊這些彈窗、連接錢包或輸入任何個人資訊。」
區塊鏈安全公司Scam Sniffer調查發現,惡意JavaScrIPt代碼源自該公司廣告系統。
駭客戰術轉向
兩起事件中,攻擊者皆在用戶連接錢包後核准交易竊取加密資產。這顯示駭客正改變策略,透過可信的新聞與數據平台接觸用戶,而非直接攻擊交易所。
TRM LABs最新研究顯示,2024年加密相關駭客攻擊中,釣魚詐騙與惡意軟體基礎設施攻擊佔22億美元失竊金額的70%。
CyberneWs另份報告揭露一起超大規模數據外洩事件,超過160億筆登錄憑證曝光,堪稱史上最大規模資料外洩之一。研究人員認為數據來源包括竊資軟體、憑證填充攻擊與重新包裝的歷史漏洞資料。
——翻譯作者 IRONDragonZ
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列