Cointelegraph與CoinMarketCap前端遭駭客植入詐騙連結,用戶需警惕錢包授權陷阱
加密貨幣權威媒體Cointelegraph證實其網站前端遭惡意入侵,用戶遭遇彈出視窗誘導連接錢包。
6月22日事件中,詐騙者偽造「Cointelegraph代幣(CTG)」及虛假首次代幣發行(ico)活動。
區塊鏈安全平台Scam Sniffer率先揭露此攻擊,指出駭客意圖誘使用戶授權錢包權限後竊取資產。

調查顯示攻擊者透過廣告系統植入JavaScrIPt惡意代碼,該腳本偽裝成AdButler服務商域名,實際連結至近期註冊的惡意廣告橫幅。
Cointelegraph官方聲明警告用戶切勿點擊「CTG代幣」或「CoinTelegraph ICO空投」相關彈窗,強調正全力清除惡意代碼並調查入侵路徑。
CoinMarketCap日前遭類似攻擊
此事件發生前兩日(6月20日),加密數據平台CoinMarkETCap亦遭遇前端漏洞攻擊。
其首頁曾短暫出現偽造錢包授權提示,經查證為首頁塗鴉圖片內嵌異常API呼叫觸發惡意代碼所致。
CoinMarketCap安全團隊聲明指出:「惡意代碼透過塗鴉圖片的LINK觸發API呼叫,導致部分用戶訪問首頁時遭遇異常彈窗。」
安全專家分析指出,兩起攻擊均採用廣告系統JavaScript漏洞注入手法,彈窗內容皆偽裝成平台官方功能,可能為針對高流量加密網站的協同攻擊。建議用戶保持警惕,避免授權未知DApp,並定期檢查錢包交易記錄。
——翻譯作者 NeoX