Cointelegraph Web Sitesi Front-End Açığı ile İhlal Edildi, Sahte Airdrop Penceresi Enjekte Edildi
Kripto medya platformu Cointelegraph, Pazar günü bir front-end ihlali yaşadı. Saldırganlar, sahte bir "CoinTelegraph ICO Airdrop" ve "CTG token'larını" tanıtan dolandırıcı bir pop-up penceresi yerleştirdi. Kötü niyetli banner, kullanıcıları sözde 5.500$'lık token dağıtımı için cüzdanlarını bağlamaya teşvik ederken, güvenilirlik kazanmak için uydurulmuş bir CertiK denetimine atıfta bulundu.
Platform, X üzerinden kullanıcıları bu pop-up ile etkileşimden kaçınmaları konusunda uyardı ve cüzdan boşaltma risklerini vurguladı. Bu olay, iki gün önce CoinMarketCap'e yapılan neredeyse aynı saldırıyı yansıtıyor; saldırganlar, güvenilir platformları ele geçirmek ve kullanıcı şüpheciliğini aşmak için benzer taktikler kullanmıştı.
Front-end ihlalleri, giderek daha fazla, meşru siteleri cüzdan boşaltma vektörlerine dönüştürmek için silahlandırılıyor. Cointelegraph gibi markalara duyulan güveni istismar ederek kimlik avına olanak sağlıyor. Bu ihlal, artan güvenlik farkındalığına rağmen web3 altyapısındaki süregelen zafiyetleri gözler önüne seriyor.