加密新闻网遭黑客攻击 利用虚假空投诱导用户连接钱包
知名加密媒体Cointelegraph周日披露其网站遭前端攻击,黑客利用欺诈性弹窗诱导访问者连接加密货币钱包并领取虚假代币空投。该媒体在社交平台X发布声明称,已注意到影响其网站的"欺诈性弹窗",正在"积极修复问题",并呼吁用户"不要与任何要求钱包访问或个人信息的提示进行交互"。
仿冒CoinMarketCap攻击手法 虚假弹窗声称高额奖励
欺诈弹窗宣称用户被随机选中参与新代币赠送活动,假借Cointelegraph名义推出所谓"公平启动计划"回馈忠实读者。社交媒体多份报告显示,黑客疑似通过CT广告系统植入恶意JS脚本,伪造代币价格显示,并承诺每位连接钱包的参与者可获得价值约5500美元的代币。
该弹窗还虚假声称区块链安全公司CertiK已审计相关智能合约。据Cryptopolitan报道,类似事件两天前也发生在CoinMarketCap,访问者在"验证"伪装下遭遇虚假钱包连接请求。CoinMarketCap已在X平台确认其前端界面被注入恶意JavaScript代码,目前该代码已被移除。
赵长鹏警告社区警惕钱包连接请求
前币安CEO赵长鹏周一在X平台发文,提醒加密投资者对任何网站的钱包连接请求保持高度警惕。"两天前是CMC,现在是CT。黑客正瞄准信息类网站,授权钱包连接时务必小心。"他补充说,对CoinMarketCap事件的链上分析显示39名受害者共损失约18,570美元,CoinMarketCap将全额赔偿受影响用户。
在CoinMarketCap和Cointelegraph两起攻击中,黑客使用相似的社会工程学策略。用户被诱导相信将获得免费代币或需要身份验证,却在授权钱包访问后立即遭遇加密资产盗取。
六月已发生多起同类攻击 钓鱼诈骗成行业主要威胁
仅六月就有至少五起针对加密和传统金融资金的钓鱼及前端攻击事件。区块链情报公司TRM Labs报告显示,2024年与加密相关黑客攻击造成的22亿美元损失中,钓鱼骗局和恶意软件攻击占比高达70%。五月期间,加密投资者因此类攻击损失超2.4亿美元。
Cointelegraph遭攻击之际,研究人员刚披露一起包含160亿条被盗登录凭证的大规模数据泄露事件,涉及谷歌、Telegram、Facebook和GitHub等日常使用的主流平台。
另据区块链安全公司Hacken确认,因私钥泄露导致攻击者铸造并抛售价值25万美元的Hacken代币(HAI),致使其周末暴跌约99%。安全团队表示,涉事账户在以太坊和BNB Chain网络均拥有铸造权限,攻击者在去中心化交易所大量抛售HAI,使其价格从0.015美元骤降至0.000056美元。