Агрегатор рыночных котировок CoinGecko и Etherscan стали жертвами фишинговой атаки через рекламный сервис Coinzilla
Криптовалютные сервисы CoinGecko и Etherscan стали жертвами фишинговой атаки в пятницу вечером, 13 мая. Об этом в твиттере сообщили пользователи сервисов. Позже атаку подтвердили сами представители сервисов.
Присоединяйтесь к нашему Телеграм-каналу, чтобы быть в курсе главных трендов крипторынка.
Во время атаки пользователям посетителям сайтов предлагалось подключить кошелек MetaMask в сервису “nftapes.win”. Представители CoinGecko заявили, что инцидент стал результатом появления вредоносного рекламного скрипта в Coinzilla, рекламной сети.
«Мы продолжаем следить за ситуацией. Будьте начеку и не подключайте MetaMask к CoinGecko», — заявили представители CoinGecko.
Представители Etherscan также подтвердили внедрение вредоносного кода в рекламный плагин от Coinzilla. Помимо CoinGecko и Etherscan, под удар попал еще один сервис — DexTools. Разработчики проекта сообщили, что источник атаки тоже пришелся на Coinzilla. Число пострадавших от атаки остается неизвестно.
Читайте также: Как обманывают владельцев криптовалют: 3 популярных схемы
В Coinzilla подтвердили, что неизвестный смог обойти автоматические проверки безопасности. Согласно заявлению компании, вредоносный код проработал на сайтах менее часа, прежде чем разработчики смогли идентифицировать злоумышленника и заблокировать его учетную запись у себя в списке пользователей. Однако как именно и кто смог внедрить вредоносный код, в компании уточнять не стали.
Ранее редакция писала, что мошенники смогли похитить более $500 000 в NFT всего с помощью одной ссылки. Как утверждает Ник Чен, студент Шанхайского университета Тунцзи, мошенники смогли похитить токен коллекции Doodles с помощью всего лишь одной мошеннической ссылки через OpenSea. Впрочем, как именно прошла кража, он не уточнил.
О том, как журналист BeInCrypto лишился 3000 USDT всего за пять минут, воспользовавшись кошельком MetaMask — читайте в материале редакции.
Есть что сказать? Напишите нам или присоединяйтесь к дискуссии в нашем Телеграм-канале.
Согласно правилам Trust Project, BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.