CoinMarketCap周五在其X账号发布声明,已发现并清除网站上诱导用户验证加密货币钱包的恶意弹窗。
据CoinMarketCap在其X账号上的一篇帖子称,恶意代码已被移除,尽管团队表示对该事件的调查仍在进行中。
加密货币价格追踪网站CoinMarketCap最近在其官方网站上移除了一个恶意弹窗,该弹窗要求用户验证其加密货币钱包。根据其官方X账号上的一篇声明:
“我们已经识别并移除了网站上的恶意代码,”CoinMarketCap在周五的帖子中指出。
“我们的团队正在继续调查,并采取必要措施提升安全性,”帖子补充道。
此更新是在CoinMarketCap对恶意弹窗进行公开回应后不到三个小时内发布的,当时社交媒体上已出现多份相关报告。
“我们注意到网站上出现了一个提示用户‘验证钱包’的恶意弹窗,”CoinMarketCap曾表示。
许多加密用户在X平台指出,该恶意弹窗很可能是一种钓鱼骗局,旨在诱使受害者泄露私钥或个人信息。黑客通常会劫持受信任的账户或创建虚假账户,发布看似合法的钓鱼链接。
加密用户Auri表示,该通知“要求连接钱包,并授权对ERC-20代币进行处理。”
CoinMarketCap提醒用户不要连接钱包,并重申他们正在“努力解决问题”。
加密用户Jet声称,数字资产钱包MetaMask和Phantom已对该事件“发出红色警告”。
截至发稿时,Cointelegraph的进一步调查显示,使用Phantom钱包的浏览器扩展的用户会看到一个警告,指出该网站“使用不安全”。
该事件发生在CoinMarketCap于2021年10月遭黑客攻击将近4年后,当时超过310万(3117548)个用户的电子邮件地址遭泄露。
这些信息是在被盗的电子邮件地址在黑客论坛上被发现并交易后被曝光的,经过专门追踪黑客攻击和泄露在线账户的网站Have I Been Pwned的证实。
相关推荐:ZachXBT抨击涉嫌洗钱的比特币(BTC)桥接项目Garden Finance