关键要点
6月20日,加密货币平台CoinMarketCap疑似遭到黑客攻击,据多方报道披露。
恶意弹窗要求用户"验证钱包",实则为窃取用户助记词的陷阱。
6月21日,CMC官方声明网站已恢复安全使用状态。
事件详情
6月21日,多家消息源指出加密货币数据平台CoinMarketCap可能遭遇入侵。用户在6月20日访问网站时,会遭遇要求"验证钱包"的弹窗,该行为被证实是窃取用户助记词的网络钓鱼行为。
目前CMC似乎已解决问题。
黑客攻击始末
去中心化平台Decentra于6月21日在X平台发文披露,CoinMarketCap遭入侵后向访问者展示虚假钱包验证弹窗。
Decentra表示,CMC网站被植入恶意代码,弹出要求"验证钱包"的对话框——这是典型的助记词窃取陷阱,用户应当警惕。
CoinMarketCap遭入侵——虚假钱包弹窗警报!
今日早些时候,CMC网站被攻破。
恶意弹窗要求用户"验证钱包",这是窃取助记词的陷阱。
请始终使用可信钱包
切勿分享助记词
若已交互请转移资金...
pic.twitter.com/t6LxzTCWv6
— Decentra(@DecentraPartyC)2025年6月21日
威胁研究专家Vladimir S.通过X平台确认入侵事件,并分享了弹窗截图:
Phantom钱包的安全警告信息
CoinMarketCap官方声明
6月21日上午,CMC在X平台发布声明称:6月20日安全团队发现首页涂鸦图片存在漏洞,恶意代码通过API调用触发异常弹窗。
CMC确认所有系统现已恢复正常,平台使用安全无忧。
安全建议
虽然CMC声明平台已恢复安全,但若用户仍收到Phantom或MetaMask的安全警告,建议:
- 暂停使用CMC直至警告解除
- 通过VirusTotal等工具二次验证网站安全性
- 暂时选用CoinGecko等替代平台
最后提醒:无论任何平台要求,都切勿泄露助记词。加密货币领域风险并存,请始终保持警惕。