CoinMarketCap «выявила и удалила» вредоносный мошеннический кошелек

cryptonews.ruОпубліковано о 2023-08-21Востаннє оновлено о 2025-06-21

Команда агрегатора данных криптовалюте сообщила, что вредоносный код всплывающего окна, требовавшего от пользователя подключения кошелька, был удален, но расследование инцидента все еще продолжается.

CoinMarketCap, сайт отслеживания цен на криптовалюты, как сообщается, удалил вредоносное всплывающее уведомление на своем сайте, предлагающее пользователям подтвердить свои криптовалютные кошельки, согласно сообщению в его официальном аккаунте X.

«Мы выявили и удалили вредоносный код с нашего сайта», — сообщил CoinMarketCap в сообщении в пятницу.

«Наша команда продолжает расследование и принимает меры для усиления нашей безопасности», — добавили в нем.

Обновление появилось менее чем через три часа после того, как CoinMarketCap опубликовал первое сообщение о фишинговом окне на сайте в ответ на многочисленные сообщения, распространяющихся в социальных сетях.

«Мы знаем, что на нашем сайте появилось вредоносное всплывающее окно с предложением пользователям «верифицировать кошелек», — заявил CoinMarketCap в то время.

Несколько пользователей криптовалют сообщили, что вредоносное окно было частью фишинговой атаки, призванной получить доступ к закрытым ключам или данным кошельков.

Такие окна часто используют для подключения к кошелькам и последующего запроса одобрения на перевод ERC-20 токенов, как отметил пользователь Аури.

Хакеры обычно взламывают доверенные учетные записи или создают поддельные страницы, чтобы распространять ссылки, выглядящие легитимными.


Источник: Джеймсон Лопп.

Пользователь криптовалюты Аури сказал, что уведомление «просит подключить кошелек, а затем запрашивает одобрения для токенов ERC-20».

CoinMarketCap предупредил пользователей не подключать свои кошельки и повторил, что они работают над «решением проблемы».

MetaMask и Phantom быстро обнаружили проблему

Пользователь криптовалюты Джет заявил, что кошельки MetaMask и Phantom Wallet уже выдали предупреждения о небезопасности CoinMarketCap.

По данным исследователей, расширение Phantom показывает пользователям уведомление: «Этот сайт небезопасен для использования».


Phantom предупредил своих пользователей, что веб-сайт в настоящее время «небезопасен для использования». Источник: Phantom/CoinMarketCap.

Инцидент безопасности произошел почти через четыре года после утечки данных на CoinMarketCap в октябре 2021 года, когда злоумышленники получили более 3,1 млн адресов электронной почты пользователей.

Доступ к этим данным был обнаружен позже в продаже на хакерских форумах. Это стало известно благодаря Have I Been Pwned, платформе, которая отслеживает утечки и компрометацию онлайн-аккаунтов.

Bitcoin
#Altcoin
#Hackers
#CoinMarketCap

Пов'язані матеріали

"King of Shilling" Hayes Strikes Again, This Time Setting His Sights on Deribit

On June 29, BitMEX co-founder Arthur Hayes acquired approximately 6.16 million SYN tokens via OTC platform Flowdesk, valued at around $2.2 million. Subsequently, Hayes publicly endorsed SYN on X, calling it one of the most asymmetric investments he's seen since HYPE and declaring it time for an on-chain options DEX to challenge industry leader Deribit, naming Hypercall as that challenger. The article details the evolution of the Synapse Protocol, originally launched in 2021 as a cross-chain messaging and liquidity network. While its TVL peaked above $1 billion during the last bull market, it has since declined. The protocol's team has since built Hypercall, an on-chain options trading platform on Hyperliquid's HyperEVM, which supports trading options on "any asset" with features like 24/7 trading and defined risk limited to the premium paid. Deribit, founded in 2016, is highlighted as the dominant centralized crypto options exchange, commanding roughly 85% market share in BTC and ETH options. Its strengths include deep liquidity and professional tools, though it faces critiques over custody risk, KYC requirements, and regulatory uncertainty. The analysis suggests Hypercall's potential lies in decentralization, permissionless access, and transparency, potentially carving a niche in DeFi-native and emerging asset options. However, it faces significant challenges competing with Deribit's established network effect and liquidity depth. The piece concludes by noting Hayes's recent and mixed "call" history, referencing his previous promotion and subsequent sale of HYPE, as well as a controversial price target report for CARDS from his family office, Maelstrom, which was followed by a significant price drop for the asset. This activity has drawn criticism, with some accusing Hayes of creating exit liquidity for his followers.

Foresight News30 хв тому

"King of Shilling" Hayes Strikes Again, This Time Setting His Sights on Deribit

Foresight News30 хв тому

One Year After the Crash of Crypto Treasury Companies, Copycats Are Already Making a Comeback

One year after the collapse of digital asset treasury (DAT) companies, which wiped out up to 99% for early investors, the scheme has returned in a new guise. Recently, Triller Group announced it would become a "SpaceX treasury company," causing its market cap to surge. This follows the rebranding of another firm, LGHL, now targeting a token called HYPE. The original model, popularized by MicroStrategy (MSTR) and its "Bitcoin yield" narrative, saw companies trading at massive premiums to their underlying crypto holdings. However, most followers like TwentyOne, Metaplanet, and Nakamoto have crashed 80-95%+ from their peaks, erasing nearly all value for late investors. The author argues these structures have no fundamental reason to trade at premiums when low-fee Bitcoin ETFs or direct ownership exist. The cycle persists due to speculative demand driven by FOMO, gamification, and a belief the system is rigged, met by insiders and promoters who profit from the pump-and-dump dynamics. Drawing a parallel to the 1637 Tulip Mania, the piece concludes that such frenzies are not a bug but a recurring product of markets, where greater fools provide demand and insiders supply the schemes. Despite holding Bitcoin personally, the author condemns this specific packaging of assets into leveraged corporate vehicles marketed as innovation, a cycle seemingly unstoppable until a major crash.

marsbit41 хв тому

One Year After the Crash of Crypto Treasury Companies, Copycats Are Already Making a Comeback

marsbit41 хв тому

Торгівля

Спот
活动图片