BTCC / BTCC Square / CryptopolitanFR /
Alertes aux escroqueries : les pirates ciblent les portefeuilles crypto via Cointelegraph et CoinMarketCap

Alertes aux escroqueries : les pirates ciblent les portefeuilles crypto via Cointelegraph et CoinMarketCap

Published:
2025-06-23 11:15:23

Les cybercriminels redoublent d'ingéniosité pour piéger les investisseurs en crypto. Cette fois, ils exploitent des plateformes légitimes comme Cointelegraph et CoinMarketCap pour diffuser de faux pop-ups de connexion aux portefeuilles numériques.

Méfiez-vous des fenêtres intempestives ! Ces escroqueries sophistiquées utilisent l'ingénierie sociale pour voler vos identifiants - parce qu'apparemment, même dans la finance décentralisée, on ne peut pas faire confiance à son voisin.

Les victimes voient s'afficher des messages urgents les incitant à se reconnecter à leur wallet. Un clic suffit pour vider votre portefeuille plus vite qu'un hedge fund en liquidation.

Restez vigilants : vérifiez toujours les URL, activez l'authentification à deux facteurs, et souvenez-vous - si c'est trop beau pour être vrai, c'est probablement une arnaque. Après tout, en crypto comme à Wall Street, les requiments rôdent toujours.

Site Web de Crypto News ciblé, les pirates utilisent des tactiques CMC

Le faux pop-up a affirmé que les utilisateurs avaient été sélectionnés au hasard pour un nouveau cadeau de jeton dans le cadre d'une «initiative de lancement équitable» censée être soutenue par Cointelegraph pour récompenser les lecteurs fidèles. 

Selon plusieurs rapports sur les réseaux sociaux, un script JS malveillant a probablement été ajouté au système publicitaire de CT pour afficher un prix de jeton fabriqué et a promis à chaque participant près de 5 500 $ de jetons s'ils connectent leur portefeuille au site. 

🚨 Le code JS malveillant semble provenir du système publicitaire de Cintelelegraph.

Fichiers connexes:
https: // adbutlerserve [.] Com / actifs / inject.js
https: // adbutleserve [.] Com / actifs / 90435885-4428-4fc3-ade0-378d793ea392.js pic.twitter.com/qbh7kadblx

- Scam Sniffer | Web3 anti-scam (@realsamsniffer) 23 juin 2025

Le pop-up a également faussement fait allusion que la société de sécurité de la blockchain, certik, avait audité letracintelligent derrière le jeton.

Comme indiqué par Cryptopolitan, une incidence similaire dent été vue sur CoinmarketCap deux jours plus tôt, où les visiteurs ont été exposés à de fausses demandes de connexion de portefeuille sous couvert de «vérification».

CoinmarketCap a signalé la violation de X, confirmant que le code JavaScript malveillant avait été injecté dans son interface frontale. Le code a depuis été supprimé.

Zhao avertit la communauté cryptographique de surveiller les demandes de connexion Wallet

Dans un Post X lundi, l'ancien PDG Binance Changpeng Zhao, a dit aux investisseurs à Crypto de faire très attention lorsqu'on lui a demandé de relier leurs portefeuilles à tous les sites Web. 

" Il y a 2 jours CMC, maintenant Ct. Les pirates ciblent maintenant les sites Web d'informations. Soyez prudent lorsque vous autorisez Wallet Connect ", a déclaré Zhao .

Il a ajouté que l'analyse en chaîne de la violation de CoinmarketCap a révélé que 39 victimes avaient collectivement perdu environ 18 570 $. Selon Zhao, CoinmarketCap remboursera tous les utilisateurs touchés.

Dans les attaques CoinmarketCap et Cointelegraph, les pirates ont utilisé des tactiques d'ingénierie sociale similaires. Les utilisateurs ont été amenés à croire qu'ils recevaient des jetons gratuits ou devaient confirmer leurdent, seulement pour que leurs actifs cryptographiques soient drainés quelques instants après avoir accordé un accès au portefeuille.

Rien qu'en juin, il y a eu au moins cinq incitations dent exploitations de phishing et frontal ciblant les fonds de crypto et de financement traditionnel. La société de renseignement de la blockchain, TRM Labs, a récemment rapporté que les schémas de phishing et les attaques basés sur les logiciels malveillants représentaient 70% des 2,2 milliards de dollars perdus contre les hacks liés à la crypto en 2024. En mai, les investisseurs cryptographiques ont perdu plus de 240 millions de dollars grâce aux mêmes exploits.

L'attaque de Cointelegraph s'applique à la toile de fond de la divulgation par les chercheurs d'un vidage de données contenant plus de 16 milliards de créances de connexion dent . Les données compromises comprennent l'accès aux plateformes populaires «quotidiennes» telles que Google, Telegram, Facebook et GitHub.

Dans d'autres nouvelles connexes, le cabinet de sécurité de la blockchain a confirmé qu'une fuite de clé privée permettait à un mauvais acteur de frapper et de déverser 250 000 $ du token natif de l'entreprise, Hacken Token (HAI), provoquant une écrasement de sa valeur d'environ 99% au cours du week-end.

Selon l'équipe de sécurité de Hacken, la violation a impliqué un compte dans un rôle de frappe dans les réseaux de chaîne Ethereum et BNB . L'attaquant a généré de grandes quantités de HAI et les a immédiatement vendues sur des échanges décentralisés, en tannant le prix du jeton de 0,015 $ à seulement 0,000056 $.

Cryptopolitan Academy: à venir bientôt - une nouvelle façon de gagner un revenu passif avec DeFi en 2025. En savoir plus

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs