kriptovijesti
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
kriptovijesti
No Result
View All Result
Home Market

CoinMarketCap, Cointelegraph kompromitiran kako bi poslužio skočne prozore za odvod kripto novčanika

CryptoVijest by CryptoVijest
August 23, 2025
in Market
0
CoinMarketCap, Cointelegraph kompromitiran kako bi poslužio skočne prozore za odvod kripto novčanika
196
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter


Web stranice CoinmarketCap i Cointelegraph tijekom vikenda su ugrožene kako bi posjetiteljima poslužile pametne phishing skočne prozore, tražeći od njih da provjere/povežu svoje kripto novčanike.

Kompromis coinmarketcap

CoinmarketCap (aka CMC) je web stranica popularna kod kripto ulagača jer prati cijene kriptovaluta, tržišne kapitalizacije i količinu trgovanja.

20. lipnja 2025. posjetitelji početne stranice web mjesta bili su suočeni s pop-up koji ih je pozvao da povežu svoje novčanike kako bi održali pristup svom CMC računu.

CoinmarketCap CointeLegraph kompromitiran

Zlonamjerni pop-up na CMC-u

Prema Web3 kompaniji za zaštitu od strane BlockAid-a, zlonamjerni skočni prozor na web mjestu počeo se pojavljivati ​​20. lipnja (petak), oko 21:00 UTC/GMT.

CoinMarketCap je u subotu potvrdio kompromis i rekao da je “ranjivost” koja je omogućila napad povezana s (trećom stranom) “Doodle” slikom na početnoj stranici.

“Ova slika doodle sadržavala je vezu koja je pokrenula zlonamjerni kôd putem poziva API-ja, što je rezultiralo neočekivanim skočnim prozorima za neke korisnike kada su posjetili našu početnu stranicu”, rekli su.

U ponedjeljak su potvrdili da je 76 posjetitelja prevareno da povežu svoj novčanik i da su napadači ukrali ukupno 21.624,47 dolara, što su obećali da će nadoknaditi.

Kako se to dogodilo?

Startup C/Side sa sjedištem u SAD-u kaže da su glumci prijetnji uspjeli ometati zahtjev API-ja koji učitava sliku Doodle i natjerati ga da vrati JSON datoteku koja ne samo da sadrže metapodate o aktivnim doodlesima, već i skrivenim JavaScript kodom dizajniranim za:

  • Pokrenite/izvršite u korisničkom pregledniku
  • Provjerite je li pokrenut samo jednom po sesiji
  • Sakrij legitimne elemente mjesta
  • Stvorite i poslužite realistično prekrivanje na cijelom zaslonu s zlonamjernom porukom

“Kad korisnik klikne” Connect Wallet “, skripta se pokušava povezati s kripto novčanikom (npr. Metamask, Phantom)”, objasnili su. “Ako je povezan, scenarij komunicira s Rogue Domains (npr. WalletConnect.com, Trustwallet.com) kako bi ukrao vjerodajnice novčanika ili privatne ključeve.”

Pop-up skripta komunicirala je s većom bibliotekom JavaScript, dodali su, koja otkriva i povezuje se s popularnim novčanicama, prilagođava phishing protok, prevari korisnika u potpisivanje zlonamjernih transakcija i prikazuje lažne poruke o pogrešci kako bi korisnici pritiskali u pokušaj s različitim novčanicima.

“Ovaj je incident primjer udžbenika napada na lancu opskrbe. Napadači nisu izravno prekršili CoinmarketCap-ove poslužitelje. Umjesto toga, kompromitirali su resurs treće strane (datoteka JSON-a Doodle slike) u koju je CMC-ov front vjerovao”, objasnili su.

“Napadi na strani klijenta (kod koji se pokreće u korisničkom pregledniku) posebno su opasni jer zaobilaze sigurnosne alate na strani poslužitelja (npr. Vatrozidi, sustavi za otkrivanje provale), oni iskorištavaju povjerenje korisnika u poznatu platformu (CMC), a mogu se brzo širiti, jer je zlonamjerni kod učitan sa svakom posjetom stranice.”

Crypto and Blockchain News Outlet Cointelegraph također je danas potvrdio da je njen „sustav za izdavanje natpisa ukratko ugrožen 21. lipnja, što je rezultiralo zlonamjernom oglasom koja promovira lažni token Airdrop na [their] web stranica.”

CoinmarketCap CointeLegraph kompromitiran

Zlonamjerni pop-up na Cointelegraph (Izvor: Prevara Sniffer)

Čini se da su oba napada povezana s kupcima Inferno odvodnje, odjeće „odvodnje kao uslugu“, što je omogućilo mnoge slične napade u posljednjih nekoliko godina, što je uzrokovalo stotinu milijuna gubitaka.

Obje su web stranice “očišćene”, a tvrtke su rekle da su ojačale svoje sigurnosne kontrole kako bi spriječile slične napade u budućnosti.

Pretplatite se na našu upozorenje e-maila za Breaking News da nikada ne propustite najnovije kršenja, ranjivosti i prijetnje kibernetičkom sigurnošću. Pretplatite se ovdje!


Related articles

Razmjene se suočavaju s vrućinom dok OKX financira ZachXBT istražuje 95% RAVE krah

Razmjene se suočavaju s vrućinom dok OKX financira ZachXBT istražuje 95% RAVE krah

April 20, 2026
Stablecoini mogu generirati prihod, kaže osnivač Paxos Labsa

Stablecoini mogu generirati prihod, kaže osnivač Paxos Labsa

April 20, 2026
Share78Tweet49

Previous Post

Bitcoin analitičari klade se na 200 tisuća dolara nakon što Fed nagovještava smanjenje stope

Next Post

Nalet Ethereuma odražava institucionalno povjerenje u digitalnu budućnost

Related Posts

Razmjene se suočavaju s vrućinom dok OKX financira ZachXBT istražuje 95% RAVE krah

Razmjene se suočavaju s vrućinom dok OKX financira ZachXBT istražuje 95% RAVE krah

by CryptoVijest
April 20, 2026
0

Osnivač OKX-a Mingxing “Star” Xu povećava nagradu ZachXBT-a za navodnu manipulaciju RAVE tokenom na 25.000 dolara nakon što je pad...

Stablecoini mogu generirati prihod, kaže osnivač Paxos Labsa

Stablecoini mogu generirati prihod, kaže osnivač Paxos Labsa

by CryptoVijest
April 20, 2026
0

Earn osigurava prinos na digitalnu imovinu koja se drži u lancu. Posuđivanje omogućuje tvrtkama korištenje te imovine kao kolaterala za...

20 USDT pri prijavi + do 2220 USDT za trgovanje| KuCoin

20 USDT pri prijavi + do 2220 USDT za trgovanje| KuCoin

by CryptoVijest
April 20, 2026
0

Margin Trading Carnival je stigao s velikim udarom! Zatražite nagrade s nultim pragom bez napora — 20 USDT pri prijavi...

Predviđanje BNB-a cilja na 650 dolara, ali Pepeto ima 8 milijuna dolara

Predviđanje BNB-a cilja na 650 dolara, ali Pepeto ima 8 milijuna dolara

by CryptoVijest
April 19, 2026
0

BNB je upravo završio svoje 35. tromjesečno automatsko snimanje, uklanjajući iz optjecaja više od 1,5 milijuna tokena u vrijednosti od...

Izvršni direktor OKX SG-a raspravlja o OKX kartici, plaćanju stablecoinom i budućnosti Web3

Izvršni direktor OKX SG-a raspravlja o OKX kartici, plaćanju stablecoinom i budućnosti Web3

by CryptoVijest
April 19, 2026
0

Uvod U ekskluzivnom intervjuu za BlockchainReporter razgovarali smo s Gracie Lin, glavnom izvršnom direktoricom (CEO) OKX SG. U intervjuu smo...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Zašto kupujem Bitcoin u listopadu

    Zašto kupujem Bitcoin u listopadu

    1697 shares
    Share 679 Tweet 424
  • Kriptovalute, što trebate znati o njima, osnove!

    1641 shares
    Share 656 Tweet 410
  • Bored Ape #4096 prodan za 80 ETH – Ethereum (ETH/USD)

    1630 shares
    Share 652 Tweet 408
  • Najbolji filmovi o Bitcoinu i blockchainu

    1611 shares
    Share 644 Tweet 403
  • Je li u tijeku najveća kripto prevara u Hrvatskoj?

    1468 shares
    Share 587 Tweet 367

Kupite nam kavicu i podržite naš rad? :)

Recent News

'Mislite još veće': Michael Saylor odbacio 2,54 milijarde dolara na Bitcoinu, ali što kažu tržišta predviđanja? –

'Mislite još veće': Michael Saylor odbacio 2,54 milijarde dolara na Bitcoinu, ali što kažu tržišta predviđanja? –

April 20, 2026
Bitcoin drži 76.000 USD, Ethereum, XRP, Dogecoin dobitak od 1%

Bitcoin drži 76.000 USD, Ethereum, XRP, Dogecoin dobitak od 1%

April 20, 2026

Stranice

  • Home
  • Kontakt
  • Newsletter
  • Politika privatnosti

Prijavite se na naš povremeni newsletter

© 2022 All right reserved by kriptovijesti.net

Please enter Coingecko Free Api Key to get this plugin works
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt

© 2022 All right reserved by kriptovijesti.net