kriptovijesti
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
kriptovijesti
No Result
View All Result
Home Market

CoinMarketCap, Cointelegraph kompromitiran kako bi poslužio skočne prozore za odvod kripto novčanika

CryptoVijest by CryptoVijest
August 23, 2025
in Market
0
CoinMarketCap, Cointelegraph kompromitiran kako bi poslužio skočne prozore za odvod kripto novčanika
196
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter


Web stranice CoinmarketCap i Cointelegraph tijekom vikenda su ugrožene kako bi posjetiteljima poslužile pametne phishing skočne prozore, tražeći od njih da provjere/povežu svoje kripto novčanike.

Kompromis coinmarketcap

CoinmarketCap (aka CMC) je web stranica popularna kod kripto ulagača jer prati cijene kriptovaluta, tržišne kapitalizacije i količinu trgovanja.

20. lipnja 2025. posjetitelji početne stranice web mjesta bili su suočeni s pop-up koji ih je pozvao da povežu svoje novčanike kako bi održali pristup svom CMC računu.

CoinmarketCap CointeLegraph kompromitiran

Zlonamjerni pop-up na CMC-u

Prema Web3 kompaniji za zaštitu od strane BlockAid-a, zlonamjerni skočni prozor na web mjestu počeo se pojavljivati ​​20. lipnja (petak), oko 21:00 UTC/GMT.

CoinMarketCap je u subotu potvrdio kompromis i rekao da je “ranjivost” koja je omogućila napad povezana s (trećom stranom) “Doodle” slikom na početnoj stranici.

“Ova slika doodle sadržavala je vezu koja je pokrenula zlonamjerni kôd putem poziva API-ja, što je rezultiralo neočekivanim skočnim prozorima za neke korisnike kada su posjetili našu početnu stranicu”, rekli su.

U ponedjeljak su potvrdili da je 76 posjetitelja prevareno da povežu svoj novčanik i da su napadači ukrali ukupno 21.624,47 dolara, što su obećali da će nadoknaditi.

Kako se to dogodilo?

Startup C/Side sa sjedištem u SAD-u kaže da su glumci prijetnji uspjeli ometati zahtjev API-ja koji učitava sliku Doodle i natjerati ga da vrati JSON datoteku koja ne samo da sadrže metapodate o aktivnim doodlesima, već i skrivenim JavaScript kodom dizajniranim za:

  • Pokrenite/izvršite u korisničkom pregledniku
  • Provjerite je li pokrenut samo jednom po sesiji
  • Sakrij legitimne elemente mjesta
  • Stvorite i poslužite realistično prekrivanje na cijelom zaslonu s zlonamjernom porukom

“Kad korisnik klikne” Connect Wallet “, skripta se pokušava povezati s kripto novčanikom (npr. Metamask, Phantom)”, objasnili su. “Ako je povezan, scenarij komunicira s Rogue Domains (npr. WalletConnect.com, Trustwallet.com) kako bi ukrao vjerodajnice novčanika ili privatne ključeve.”

Pop-up skripta komunicirala je s većom bibliotekom JavaScript, dodali su, koja otkriva i povezuje se s popularnim novčanicama, prilagođava phishing protok, prevari korisnika u potpisivanje zlonamjernih transakcija i prikazuje lažne poruke o pogrešci kako bi korisnici pritiskali u pokušaj s različitim novčanicima.

“Ovaj je incident primjer udžbenika napada na lancu opskrbe. Napadači nisu izravno prekršili CoinmarketCap-ove poslužitelje. Umjesto toga, kompromitirali su resurs treće strane (datoteka JSON-a Doodle slike) u koju je CMC-ov front vjerovao”, objasnili su.

“Napadi na strani klijenta (kod koji se pokreće u korisničkom pregledniku) posebno su opasni jer zaobilaze sigurnosne alate na strani poslužitelja (npr. Vatrozidi, sustavi za otkrivanje provale), oni iskorištavaju povjerenje korisnika u poznatu platformu (CMC), a mogu se brzo širiti, jer je zlonamjerni kod učitan sa svakom posjetom stranice.”

Crypto and Blockchain News Outlet Cointelegraph također je danas potvrdio da je njen „sustav za izdavanje natpisa ukratko ugrožen 21. lipnja, što je rezultiralo zlonamjernom oglasom koja promovira lažni token Airdrop na [their] web stranica.”

CoinmarketCap CointeLegraph kompromitiran

Zlonamjerni pop-up na Cointelegraph (Izvor: Prevara Sniffer)

Čini se da su oba napada povezana s kupcima Inferno odvodnje, odjeće „odvodnje kao uslugu“, što je omogućilo mnoge slične napade u posljednjih nekoliko godina, što je uzrokovalo stotinu milijuna gubitaka.

Obje su web stranice “očišćene”, a tvrtke su rekle da su ojačale svoje sigurnosne kontrole kako bi spriječile slične napade u budućnosti.

Pretplatite se na našu upozorenje e-maila za Breaking News da nikada ne propustite najnovije kršenja, ranjivosti i prijetnje kibernetičkom sigurnošću. Pretplatite se ovdje!


Related articles

Bijela kuća ima za cilj unaprijediti zakon CLARITY prije 4. srpnja

Bijela kuća ima za cilj unaprijediti zakon CLARITY prije 4. srpnja

June 13, 2026
Binance otkazuje SpaceX IPO dodjele zbog nedostatka dionica

Binance otkazuje SpaceX IPO dodjele zbog nedostatka dionica

June 13, 2026
Share78Tweet49

Previous Post

Bitcoin analitičari klade se na 200 tisuća dolara nakon što Fed nagovještava smanjenje stope

Next Post

Nalet Ethereuma odražava institucionalno povjerenje u digitalnu budućnost

Related Posts

Bijela kuća ima za cilj unaprijediti zakon CLARITY prije 4. srpnja

Bijela kuća ima za cilj unaprijediti zakon CLARITY prije 4. srpnja

by CryptoVijest
June 13, 2026
0

CoinDesk izvještava:Bijela kuća nastavlja se pridržavati izvornog vremenskog okvira za američki zakon o strukturi kripto tržišta, CLARITY Act, s ciljem...

Binance otkazuje SpaceX IPO dodjele zbog nedostatka dionica

Binance otkazuje SpaceX IPO dodjele zbog nedostatka dionica

by CryptoVijest
June 13, 2026
0

Mjenjačnica kriptovaluta Binance otkazala je planiranu dodjelu tokeniziranih dionica SpaceX (NASDAQ: $SPCX) zbog nedostatka dostupnih dionica. Binance se nadao da...

Mastercard debitira s AI Agent plaćanjima s Coinbase, OKX

Mastercard debitira s AI Agent plaćanjima s Coinbase, OKX

by CryptoVijest
June 12, 2026
0

Mastercard je predstavio Agent Pay for Machines, u partnerstvu s Coinbaseom, OKX-om i više od 30 tvrtki za podršku plaćanja...

Današnja cijena balansiranja, živa cijena BAL u USD, tržišna vrijednost i grafikon

Današnja cijena balansiranja, živa cijena BAL u USD, tržišna vrijednost i grafikon

by CryptoVijest
June 12, 2026
0

Za razliku od drugih AMM-ova s ​​fiksnim vrstama bazena, Balancer omogućuje iteraciju bez dopuštenja i potpunu rekonstrukciju dizajna bazena. Ova...

Ethereum se približava broju od 200 milijuna novčanika kako usvajanje raste unatoč volatilnosti tržišta

Ethereum se približava broju od 200 milijuna novčanika kako usvajanje raste unatoč volatilnosti tržišta

by CryptoVijest
June 12, 2026
0

Ethereum ima samo 5 milijuna novčanika s 200 milijuna nepraznih adresa unatoč stalnom tržišnom oprezu i tekućoj raspravi o vrednovanju...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Zašto kupujem Bitcoin u listopadu

    Zašto kupujem Bitcoin u listopadu

    1698 shares
    Share 679 Tweet 425
  • Kriptovalute, što trebate znati o njima, osnove!

    1641 shares
    Share 656 Tweet 410
  • Bored Ape #4096 prodan za 80 ETH – Ethereum (ETH/USD)

    1631 shares
    Share 652 Tweet 408
  • Najbolji filmovi o Bitcoinu i blockchainu

    1612 shares
    Share 645 Tweet 403
  • Je li u tijeku najveća kripto prevara u Hrvatskoj?

    1468 shares
    Share 587 Tweet 367

Kupite nam kavicu i podržite naš rad? :)

Recent News

Saylor kaže da strategija mora moći prodati Bitcoin kako bi održala poslovni model

Saylor kaže da strategija mora moći prodati Bitcoin kako bi održala poslovni model

June 13, 2026
Ali Martinez otkriva najniže ciljeve za Bitcoin, Ethereum i XRP

Ali Martinez otkriva najniže ciljeve za Bitcoin, Ethereum i XRP

June 13, 2026

Stranice

  • Home
  • Kontakt
  • Newsletter
  • Politika privatnosti

Prijavite se na naš povremeni newsletter

© 2022 All right reserved by kriptovijesti.net

Please enter Coingecko Free Api Key to get this plugin works
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt

© 2022 All right reserved by kriptovijesti.net