kriptovijesti
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
kriptovijesti
No Result
View All Result
Home Market

CoinMarketCap, Cointelegraph kompromitiran kako bi poslužio skočne prozore za odvod kripto novčanika

CryptoVijest by CryptoVijest
August 23, 2025
in Market
0
CoinMarketCap, Cointelegraph kompromitiran kako bi poslužio skočne prozore za odvod kripto novčanika
196
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter


Web stranice CoinmarketCap i Cointelegraph tijekom vikenda su ugrožene kako bi posjetiteljima poslužile pametne phishing skočne prozore, tražeći od njih da provjere/povežu svoje kripto novčanike.

Kompromis coinmarketcap

CoinmarketCap (aka CMC) je web stranica popularna kod kripto ulagača jer prati cijene kriptovaluta, tržišne kapitalizacije i količinu trgovanja.

20. lipnja 2025. posjetitelji početne stranice web mjesta bili su suočeni s pop-up koji ih je pozvao da povežu svoje novčanike kako bi održali pristup svom CMC računu.

CoinmarketCap CointeLegraph kompromitiran

Zlonamjerni pop-up na CMC-u

Prema Web3 kompaniji za zaštitu od strane BlockAid-a, zlonamjerni skočni prozor na web mjestu počeo se pojavljivati ​​20. lipnja (petak), oko 21:00 UTC/GMT.

CoinMarketCap je u subotu potvrdio kompromis i rekao da je “ranjivost” koja je omogućila napad povezana s (trećom stranom) “Doodle” slikom na početnoj stranici.

“Ova slika doodle sadržavala je vezu koja je pokrenula zlonamjerni kôd putem poziva API-ja, što je rezultiralo neočekivanim skočnim prozorima za neke korisnike kada su posjetili našu početnu stranicu”, rekli su.

U ponedjeljak su potvrdili da je 76 posjetitelja prevareno da povežu svoj novčanik i da su napadači ukrali ukupno 21.624,47 dolara, što su obećali da će nadoknaditi.

Kako se to dogodilo?

Startup C/Side sa sjedištem u SAD-u kaže da su glumci prijetnji uspjeli ometati zahtjev API-ja koji učitava sliku Doodle i natjerati ga da vrati JSON datoteku koja ne samo da sadrže metapodate o aktivnim doodlesima, već i skrivenim JavaScript kodom dizajniranim za:

  • Pokrenite/izvršite u korisničkom pregledniku
  • Provjerite je li pokrenut samo jednom po sesiji
  • Sakrij legitimne elemente mjesta
  • Stvorite i poslužite realistično prekrivanje na cijelom zaslonu s zlonamjernom porukom

“Kad korisnik klikne” Connect Wallet “, skripta se pokušava povezati s kripto novčanikom (npr. Metamask, Phantom)”, objasnili su. “Ako je povezan, scenarij komunicira s Rogue Domains (npr. WalletConnect.com, Trustwallet.com) kako bi ukrao vjerodajnice novčanika ili privatne ključeve.”

Pop-up skripta komunicirala je s većom bibliotekom JavaScript, dodali su, koja otkriva i povezuje se s popularnim novčanicama, prilagođava phishing protok, prevari korisnika u potpisivanje zlonamjernih transakcija i prikazuje lažne poruke o pogrešci kako bi korisnici pritiskali u pokušaj s različitim novčanicima.

“Ovaj je incident primjer udžbenika napada na lancu opskrbe. Napadači nisu izravno prekršili CoinmarketCap-ove poslužitelje. Umjesto toga, kompromitirali su resurs treće strane (datoteka JSON-a Doodle slike) u koju je CMC-ov front vjerovao”, objasnili su.

“Napadi na strani klijenta (kod koji se pokreće u korisničkom pregledniku) posebno su opasni jer zaobilaze sigurnosne alate na strani poslužitelja (npr. Vatrozidi, sustavi za otkrivanje provale), oni iskorištavaju povjerenje korisnika u poznatu platformu (CMC), a mogu se brzo širiti, jer je zlonamjerni kod učitan sa svakom posjetom stranice.”

Crypto and Blockchain News Outlet Cointelegraph također je danas potvrdio da je njen „sustav za izdavanje natpisa ukratko ugrožen 21. lipnja, što je rezultiralo zlonamjernom oglasom koja promovira lažni token Airdrop na [their] web stranica.”

CoinmarketCap CointeLegraph kompromitiran

Zlonamjerni pop-up na Cointelegraph (Izvor: Prevara Sniffer)

Čini se da su oba napada povezana s kupcima Inferno odvodnje, odjeće „odvodnje kao uslugu“, što je omogućilo mnoge slične napade u posljednjih nekoliko godina, što je uzrokovalo stotinu milijuna gubitaka.

Obje su web stranice “očišćene”, a tvrtke su rekle da su ojačale svoje sigurnosne kontrole kako bi spriječile slične napade u budućnosti.

Pretplatite se na našu upozorenje e-maila za Breaking News da nikada ne propustite najnovije kršenja, ranjivosti i prijetnje kibernetičkom sigurnošću. Pretplatite se ovdje!


Related articles

Američki senator zalaže se za pomicanje oznake CLARITY Act za svibanj usred spora oko prinosa stablecoina

Američki senator zalaže se za pomicanje oznake CLARITY Act za svibanj usred spora oko prinosa stablecoina

April 21, 2026
Hoće li Dogecoin dosegnuti 0,2 USD 2026.? Analiza signala koji stoje iza povrata cijene DOGE| KuCoin

Hoće li Dogecoin dosegnuti 0,2 USD 2026.? Analiza signala koji stoje iza povrata cijene DOGE| KuCoin

April 21, 2026
Share78Tweet49

Previous Post

Bitcoin analitičari klade se na 200 tisuća dolara nakon što Fed nagovještava smanjenje stope

Next Post

Nalet Ethereuma odražava institucionalno povjerenje u digitalnu budućnost

Related Posts

Američki senator zalaže se za pomicanje oznake CLARITY Act za svibanj usred spora oko prinosa stablecoina

Američki senator zalaže se za pomicanje oznake CLARITY Act za svibanj usred spora oko prinosa stablecoina

by CryptoVijest
April 21, 2026
0

Tillis, koji je vodio pregovore između obiju strana, rekao je novinarima u ponedjeljak da ne očekuje povećanje u travnju. Kripto...

Hoće li Dogecoin dosegnuti 0,2 USD 2026.? Analiza signala koji stoje iza povrata cijene DOGE| KuCoin

Hoće li Dogecoin dosegnuti 0,2 USD 2026.? Analiza signala koji stoje iza povrata cijene DOGE| KuCoin

by CryptoVijest
April 21, 2026
0

Dok se tržište kriptovaluta suočava sa složenošću 2026. godine, pitanje "Hoće li Dogecoin dosegnuti 0,2 dolara u 2026.?" postao središnja...

BTC i SUI Whales Eye Pepeto za 9,2 milijuna dolara

BTC i SUI Whales Eye Pepeto za 9,2 milijuna dolara

by CryptoVijest
April 21, 2026
0

Najveća DeFi eksploatacija 2026. upravo je isušila 292 milijuna dolara iz mosta Kelp DAO-a, nasukavši imovinu na 20 lanaca i...

Razmjene se suočavaju s vrućinom dok OKX financira ZachXBT istražuje 95% RAVE krah

Razmjene se suočavaju s vrućinom dok OKX financira ZachXBT istražuje 95% RAVE krah

by CryptoVijest
April 20, 2026
0

Osnivač OKX-a Mingxing “Star” Xu povećava nagradu ZachXBT-a za navodnu manipulaciju RAVE tokenom na 25.000 dolara nakon što je pad...

Stablecoini mogu generirati prihod, kaže osnivač Paxos Labsa

Stablecoini mogu generirati prihod, kaže osnivač Paxos Labsa

by CryptoVijest
April 20, 2026
0

Earn osigurava prinos na digitalnu imovinu koja se drži u lancu. Posuđivanje omogućuje tvrtkama korištenje te imovine kao kolaterala za...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Zašto kupujem Bitcoin u listopadu

    Zašto kupujem Bitcoin u listopadu

    1697 shares
    Share 679 Tweet 424
  • Kriptovalute, što trebate znati o njima, osnove!

    1641 shares
    Share 656 Tweet 410
  • Bored Ape #4096 prodan za 80 ETH – Ethereum (ETH/USD)

    1630 shares
    Share 652 Tweet 408
  • Najbolji filmovi o Bitcoinu i blockchainu

    1611 shares
    Share 644 Tweet 403
  • Je li u tijeku najveća kripto prevara u Hrvatskoj?

    1468 shares
    Share 587 Tweet 367

Kupite nam kavicu i podržite naš rad? :)

Recent News

Fidelity, Capital Group uložio je 152,8 milijuna dolara u rizničku tvrtku za Bitcoin Strive

Fidelity, Capital Group uložio je 152,8 milijuna dolara u rizničku tvrtku za Bitcoin Strive

April 21, 2026
Dominacija Bitcoina i Ethereuma: Kako ove dvije imovine oblikuju moderno kripto tržište pretprodaje

Dominacija Bitcoina i Ethereuma: Kako ove dvije imovine oblikuju moderno kripto tržište pretprodaje

April 21, 2026

Stranice

  • Home
  • Kontakt
  • Newsletter
  • Politika privatnosti

Prijavite se na naš povremeni newsletter

© 2022 All right reserved by kriptovijesti.net

Please enter Coingecko Free Api Key to get this plugin works
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt

© 2022 All right reserved by kriptovijesti.net