《CoinTelegraph网站遭入侵推广虚假代币空投事件》
经CoinTelegraph确认的安全漏洞事件中,攻击者在其首页注入了欺诈性弹窗,宣传虚构的"CoinTelegraph首次代币发行空投"活动,并推广不存在的CTG代币。该弹窗以5,500美元奖励为诱饵,诱导用户连接加密钱包——这种手法旨在窃取敏感钱包数据,可能导致资产被盗。
伪造审计信息增加欺骗性
为增强骗局可信度,攻击者还伪造了区块链安全公司CertiK的审计报告(实际并不存在)。该骗局手法与近期针对CoinMarketCap用户的钓鱼攻击高度相似,均采用诱导钱包连接的策略。
CoinTelegraph已紧急呼吁所有访客:切勿点击该弹窗、不要连接加密钱包,在处理漏洞期间绝对不要在网站上提交任何个人信息。
事件调查进展
目前该公司正在调查此次入侵事件,尚未公布恶意代码活跃的持续时间,也未确认是否有用户遭受经济损失。