در حالی که تحقیقات در حال انجام است، حمله مداوم به پلتفرم های مختلف ارز دیجیتال ممکن است به مصالحه Coinzilla، یک آژانس تبلیغاتی و بازاریابی مرتبط باشد.
پلتفرمهای محبوب تحلیل ارز دیجیتال Etherscan و CoinGecko به طور موازی هشداری را در مورد حمله فیشینگ مداوم بر روی پلتفرمهای خود صادر کردهاند. این شرکتها پس از اینکه کاربران متعددی از پاپآپهای غیرعادی MetaMask گزارش دادند که کاربران را وادار میکرد تا کیف پولهای ارز دیجیتال خود را به وبسایت متصل کنند، بررسی این حمله را آغاز کردند.
بر اساس اطلاعات افشا شده توسط شرکت های تحلیلی، آخرین حمله فیشینگ تلاش می کند تا با درخواست برای یکپارچه سازی کیف پول های ارز دیجیتال شده کاربران از طریق MetaMask، پس از دسترسی به وب سایت های رسمی، به وجوه کاربران دسترسی پیدا کند.
هشدار امنیتی: اگر در وب سایت CoinGecko هستید و Metamask از شما خواسته می شود به این سایت متصل شوید، این یک کلاهبرداری است. وصلش نکن ما در حال بررسی علت اصلی این موضوع هستیم. pic.twitter.com/7vPfTAjtiU
— CoinGecko (@coingecko) 13 مه 2022
Etherscan همچنین فاش کرد که مهاجمان موفق به نمایش پاپ آپ های فیشینگ از طریق یکپارچه سازی شخص ثالث شده اند و به سرمایه گذاران توصیه کرد که از تایید هرگونه تراکنش درخواستی MetaMask خودداری کنند.
ما گزارشهایی از پنجرههای بازشو فیشینگ از طریق یکپارچهسازی شخص ثالث دریافت کردهایم و در حال حاضر در حال بررسی هستیم.
لطفا مراقب باشید تراکنش هایی که در وب سایت ظاهر می شوند را تأیید نکنید.
– “Etherscan” (@etherscan) 13 مه 2022
با اشاره به علت احتمالی حمله، @Noedel19، یکی از اعضای کریپتو توییتر، حملات فیشینگ در حال انجام را به مصالحه Coinzilla، یک آژانس تبلیغاتی و بازاریابی مرتبط کرد و اظهار داشت که “هر وب سایتی که از تبلیغات کوینزیلا استفاده کند در خطر است.”

اسکرین شات های به اشتراک گذاشته شده در زیر، پاپ آپ خودکار MetaMask را نشان می دهد که درخواست اتصال با پیوندی را نشان می دهد که به اشتباه به عنوان پیشنهاد غیرقابل تعویض (NFT) Bored Ape Yacht Club (BAYC) نشان داده شده است.
در 4 می، کوین تلگراف بیشتر به خوانندگان در مورد این هشدار داد افزایش کلاهبرداری های فیشینگ airdrop با موضوع میمون، که با آخرین هشدارهای صادر شده توسط Etherscan و CoinGecko بیشتر تقویت می شود.
در حالی که تایید رسمی Coinzilla هنوز در حال انجام است، @Noedel19 مشکوک است که تمام شرکت هایی که تبلیغات را با Coinzilla یکپارچه می کنند، همچنان در معرض خطر حملات مشابهی هستند که در آن کاربران آنها پنجره های بازشو برای ادغام MetaMask دریافت می کنند.
به عنوان ابزار اصلی کنترل آسیب، Etherscan ادغام شخص ثالث به خطر افتاده را در وب سایت خود غیرفعال کرده است.
Coinzilla هنوز به درخواست Cointelegraph برای اظهار نظر پاسخ نداده است.
مربوط: NFT های Bored Ape Yacht Club در حمله فیشینگ اینستاگرام به سرقت رفتند
تیم پشتیبان BAYC اخیراً به سرمایه گذاران در مورد حمله پس از کشف هکرها برای نفوذ به حساب رسمی اینستاگرام آنها هشدار داده است.
امروز ضرابخانه ای در کار نیست. به نظر می رسد اینستاگرام BAYC هک شده است. هیچ چیزی را ضرب نکنید، روی پیوندها کلیک نکنید، یا کیف پول خود را به چیزی مرتبط نکنید.
– Bored Ape Yacht Club (@BoredApeYC) 25 آوریل 2022
همانطور که Cointelegraph در 25 آوریل گزارش داد، هکرها توانستند به حساب رسمی اینستاگرام BAYC دسترسی پیدا کنند. سپس هکرها با فالوورهای BAYC در اینستاگرام تماس گرفتند و پیوندهایی را به ایردراپ های جعلی به اشتراک گذاشتند.
کاربرانی که کیف پول MetaMask خود را به وب سایت کلاهبرداری متصل کرده بودند متعاقباً از Ape NFT های خود تخلیه شدند. گزارش های تایید نشده پیشنهاد می دهد که تقریباً 100 NFT در طول حمله فیشینگ به سرقت رفت.
این مطلب صرفاً از منبع ، ترجمه شده و مسئولیت آن با تریگر ویو نمی باشد.
خرید اکانت تریدینگ ویو
لینک منبع خبر
