• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Cointelegraph пострадал от кибератаки: хакеры использовали фальшивый аирдроп

user avatar

от Giorgi Kostiuk

3 часа назад


Cointelegraph, крупный игрок в мире криптовалютных новостей, стал жертвой серьезной кибератаки, которая выявила уязвимость в системе безопасности веб-информации.

Как произошла атака

Атака началась с того, что хакеры взломали рекламную систему Cointelegraph, внедрив вредоносный JavaScript код на фронтенд сайта. В отличие от традиционных фишинговых атак, это использовало доверенный новостной портал, показывая правдоподобное всплывающее окно на Cointelegraph.com.

Всплывающее окно сообщало пользователям, что они «случайно выбраны» для участия в новом токен-розыгрыше, предлагающем 50,000 «CTG» токенов как часть «честной инициативы запуска». Интерфейс имитировал настоящие раздачи токенов с брендингом Cointelegraph, таймером обратного отсчета и запросом на подключение криптовалютного кошелька.

Подтвержденные потери и масштаб атаки

Блокчейн-безопасностные компании, такие как Scam Sniffer и SlowMist, быстро оповестили о нападении, опубликовали объявления и изучили внедренный код. Полные масштабы ущерба еще предстоит оценить, но анализ блокчейна подтвердил, что несколько кошельков были исчерпаны в течение минут с момента начала атаки.

Не существует никакого токена CTG на крупных блокчейтах или биржах, и нет никаких признаков официального аирдропа от Cointelegraph.

Необходимые меры безопасности для Web3 издателей

Для предотвращения подобных атак криптовалютные издатели должны:

* Тестировать весь код сторонних реклам и аналитики на уязвимости. * Ставить реальное отслеживание и предупреждения о несанкционированных изменениях скриптов. * Использовать строгие политики безопасности контента (CSP) для блокировки недоверенных скриптов. * Проводить частые тесты на проникновение, имитирующие рекламные и фронтенд-атаки. * Обучать пользователей никогда не подключать кошельки или вводить ключи в ответ на всплывающие окна, даже на доверенных сайтах.

Атака на Cointelegraph подчеркивает, что даже самые безопасные крипто-платформы могут стать целями атак. По мере усложнения мошенничеств необходимо внедрение новых мер безопасности как для издателей, так и для пользователей.

0

Поделиться

Другие новости

Обрушение цен на нефть: как Иран влияет на энергетические рынки

Цены на нефть упали на 6% после атак Ирана. Трейдеры отметили, что Иран не затронул энергетическую инфраструктуру.

user avatarGiorgi Kostiuk

несколько секунд назад

Запуск стабильной монеты FIUSD: новые возможности для финансовых институций

Финансовая компания Fiserv представила стабильную монету FIUSD, обеспечивая доступ к цифровым активам для своих клиентов.

user avatarGiorgi Kostiuk

минуту назад

При финансировании $9.5 миллионов Blueprint Finance утверждает свою позицию в DeFi

Blueprint Finance успешно привлек $9.5 миллионов в раунде финансирования, что подчеркивает уверенность инвесторов в DeFi-секторе.

user avatarGiorgi Kostiuk

минуту назад

Открытие: блэкджек с одной колодой на крипто-казино

Исследуем популярность блэкджека с одной колодой и его преимущества в крипто-казино.

user avatarGiorgi Kostiuk

2 минуты назад

Mutuum Finance (MUTM): Прорывной проект в DeFi с 300-кратным потенциалом роста

Mutuum Finance (MUTM) привлекает внимание инвесторов, собирая $11 миллионов и обещая значительный рост в будущем.

user avatarGiorgi Kostiuk

6 минут назад

Иранская ракета поражает базу США в Катаре: последствия для геополитики и криптовалют

Иранская гвардия запускает ракеты на базу США в Катаре, что подчеркивает геополитическую напряженность без немедленного влияния на рынок криптовалют.

user avatarGiorgi Kostiuk

7 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.