Cointelegraph และ CoinMarketCap ถูกโจมตีด้วยลิงก์หลอกลวงในช่วงสุดสัปดาห์
Cointelegraph แพลตฟอร์มสื่อคริปโตชั้นนำ ได้ยืนยันการถูกโจมตีด้านความปลอดภัยที่ทำให้ผู้ใช้พบกับป็อปอัปหลอกลวงให้เชื่อมต่อกระเป๋าเงินดิจิทัล
เหตุการณ์ที่เกิดขึ้นในวันที่ 22 มิถุนายนนี้ เกี่ยวข้องกับแฮกเกอร์ที่โปรโมทโทเคนปลอม Cointelegraph (CTG) และแคมเปญ ICO เทียม
Scam Sniffer แพลตฟอร์มความปลอดภัยบล็อกเชน เป็นผู้แรกที่ตรวจพบการโจมตีครั้งนี้ โดยระบุว่าผู้โจมตีมีเป้าหมายเพื่อหลอกให้ผู้ใช้อนุญาตการเข้าถึงกระเป๋าเงิน ซึ่งอาจถูกระบายทรัพย์สินได้

Scam Sniffer ติดตามการโจมตีไปยังสคริปต์ JavaScript ที่ถูกแทรกผ่านระบบโฆษณาของเว็บไซต์ โดยโดเมนนี้มีลักษณะคล้ายกับ AdButler แต่เพิ่งถูกจดทะเบียนและเชื่อมโยงกับสคริปต์อันตรายที่ซ่อนอยู่ในแบนเนอร์โฆษณา
ในแถลงการณ์อย่างเป็นทางการ Cointelegraph ยอมรับปัญหาและเตือนผู้ใช้ไม่ให้โต้ตอบกับป็อปอัปที่โปรโมท "โทเคน CTG" หรือ "แคมเปญแจกโทเคน ICO ของ CoinTelegraph"
ทางแพลตฟอร์มเน้นย้ำว่ากำลังตรวจสอบและพยายามลบสคริปต์อันตรายออก พร้อมแนะนำผู้ใช้ไม่ควรกรอกข้อมูลส่วนตัวหรือเชื่อมต่อกระเป๋าเงินกับข้อความใดๆ บนเว็บไซต์
CoinMarketCap ถูกโจมตีในลักษณะเดียวกัน
เหตุการณ์นี้เกิดขึ้นหลังจากที่ CoinMarketCap ถูกโจมตีในลักษณะคล้ายกันเมื่อสองวันก่อนหน้า
เมื่อวันที่ 20 มิถุนายน ผู้ให้บริการข้อมูลคริปโตรายนี้ประสบปัญหาด้านความปลอดภัยชั่วคราว ทำให้เกิดข้อความกระเป๋าเงินปลอมปรากฏบนหน้าแรก
CoinMarketCap ติดตามช่องโหว่ไปยังรูปภาพ doodle ที่เชื่อมโยงกับ JavaScript ที่ไม่ได้รับอนุญาต ซึ่งส่งผลต่อการแสดงผลของเว็บไซต์ชั่วคราว โดยระบุว่า:
"ทีมความปลอดภัยของเราตรวจพบช่องโหว่ที่เกี่ยวข้องกับรูปภาพ doodle ที่แสดงบนหน้าแรก รูปภาพนี้มี LINK ที่เรียกใช้โค้ดอันตรายผ่าน API call ส่งผลให้บางผู้ใช้เห็นป็อปอัปที่ไม่คาดคิดเมื่อเข้าชมหน้าแรก"
แม้ข้อความบนแต่ละเว็บไซต์จะแตกต่างกัน แต่ทั้งสองกรณีมีกลไกการโจมตีที่คล้ายคลึงกัน: ป็อปอัปหลอกลวงที่ปลอมแปลงเป็นฟีเจอร์ของแพลตฟอร์ม ซึ่งอาจบ่งชี้ถึงแคมเปญโจมตีที่เป็นระบบที่มุ่งเป้าไปยังเว็บไซต์คริปโตที่มีผู้ใช้งานจำนวนมากผ่านการโจมตีด้วยสคริปต์โฆษณา
ผู้เชี่ยวชาญด้านความปลอดภัยชี้ให้เห็นว่าการโจมตีคู่ขนานนี้สะท้อนแนวโน้มที่เพิ่มขึ้นของการใช้แพลตฟอร์มน่าเชื่อถือเพื่อดำเนินการระบายกระเป๋าเงินดิจิทัล จึงแนะนำให้ผู้ใช้คริปโตระมัดระวัง หลีกเลี่ยงการโต้ตอบกับ dApps ที่ไม่รู้จัก และตรวจสอบกิจกรรมในกระเป๋าเงินอย่างสม่ำเสมอ
แปลโดย XRPX3