加密货币数据聚合平台遭恶意代码入侵
加密货币数据聚合平台CoinMarketCap已确认从其网站移除近期被注入的恶意代码。该代码会向用户推送欺诈性弹窗,要求他们"验证"钱包。该事件再次引发人们对高流量加密货币平台安全漏洞的担忧。
钓鱼弹窗引发即时警报
上周五,CoinMarketCap通过其官方X账号首次承认存在该问题。据报告,该钓鱼式弹窗针对毫无戒备的访问者,显示虚假的钱包验证信息。公司宣布已迅速移除恶意代码,但仍在调查入侵的全部范围和来源。
加密货币用户Auri分享了弹窗截图并警告称,该弹窗要求用户连接钱包并批准对ERC-20代币的访问权限——这是钱包盗取计划中常用的手段。一旦授予代币批准,恶意行为者无需用户进一步操作即可转移资产。
持续调查攻击途径
虽然CoinMarketCap声称已移除恶意代码,但用于注入的途径仍不清楚。公司尚未确认是网站本身遭破坏,还是攻击源于第三方集成(如广告脚本)。历史上,高流量平台常遭遇此类攻击。
最新事件使人们再次关注CoinMarketCap在2021年10月遭遇的另一次入侵,当时超过310万用户电子邮件地址被泄露。
针对性加密货币钓鱼攻击呈上升趋势
CoinMarketCap事件是加密货币用户面临的日益复杂的钓鱼诈骗大趋势的一部分。据Chainalysis数据显示,2023年因钓鱼和社会工程攻击造成的加密货币损失超过10亿美元。随着攻击者利用受信任平台的弱点,预计2025年这一数字将进一步上升。
Web3安全专家指出,这些攻击通常从破坏内容分发网络、插件或合法网站上的广告层开始。一旦注入,恶意脚本可执行诸如显示钱包连接提示、注入虚假批准请求或将用户重定向到伪造界面等操作。
行业反应
该事件引发了加密货币社区的广泛讨论,许多人呼吁CoinMarketCap提高透明度,说明攻击发生的方式以及未来将采取哪些预防措施。
一些行业观察人士还指出,高调的攻击给整个加密货币行业带来了声誉风险,尤其是在主流应用和监管审查日益增加的时候。
CoinMarketCap快速移除钓鱼弹窗展示了响应能力,但此次攻击凸显了加密货币行业网络基础设施中持续存在的漏洞。随着调查的继续,用户和平台都应意识到主动安全、快速响应协议和用户教育对于防止资产损失和维护信任的重要性。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注