🎬 YouTube Premium 家庭 Plan成員一位 只需
HK$148/年!
不用提供密碼、不用VPN、無需轉區
直接升級你的香港帳號 ➜ 即享 YouTube + YouTube Music 無廣告播放
Cointelegraph網站遭遇前端漏洞,假冒釣魚空投彈出窗口出現
=================================================================================
假冒的CTG代幣彈出窗口出現在這個加密新聞網站上,催促用戶連接錢包。
——————————————————————————————-
由於攻擊者利用前端漏洞,Crypto媒體平台Cointelegraph確認其網站在星期日遭到攻擊,出現了惡意彈出窗口,虛假宣稱提供“CoinTelegraph ICO空投”和“CTG代幣”。
這個假冒的橫幅催促讀者連接他們的加密錢包,以換取價值近5,500美元的代幣,並引用了一個“公平發行”事件和虛假的CertiK審核來增加詐騙的可信度。
Cointelegraph在X平台上發文警告用戶不要點擊這些彈出窗口或提供個人信息,因為攻擊者曾在其他平台如CoinMarketCap上使用過類似的手法。
“請勿點擊這些彈出窗口、連接你的錢包或輸入任何個人信息,”Cointelegraph在推文中表示,並補充說他們正在“積極修復”。
> 🚨 警報:我們已知悉在我們網站上出現的假冒彈出窗口,虛假宣稱提供“CoinTelegraph ICO空投”或“CTG代幣”。
>
> 請勿:
> – 點擊這些彈出窗口
> – 連接你的錢包
> – 輸入任何個人信息
>
> 我們正在積極修復中。
>
> — Cointelegraph (@Cointelegraph) [2025年6月23日](https://twitter.com/Cointelegraph/status/1936959898094583916?ref_src=twsrc%5Etfw)
受害者通常被騙連接錢包以索取代幣、身份驗證或忠誠獎勵,結果資金會立即被盜取。
這種手法與兩天前在[CoinMarketCap](https://www.coindesk.com/tech/2025/06/21/coinmarketcap-briefly-exploited-with-wallet-phishing-pop-up-message)上發生的幾乎相同的攻擊相似,攻擊者嵌入了類似的代碼以顯示錢包釣魚提示。
在這兩起事件中,攻擊者利用受信任的平台來繞過用戶的懷疑,將新聞和數據網站變成無意識的錢包盜竊者的載體。
這一事件突顯了加密領域中安全漏洞的嚴重性,尤其是在用戶對於新興技術的信任基礎上。隨著越來越多的人開始接觸加密貨幣,這類詐騙行為也愈加猖獗。用戶在使用這些平台時,應保持高度警覺,不僅要對來自不明來源的鏈接保持懷疑,還要定期檢查自己的錢包安全設置。
在這樣的環境下,Cointelegraph和其他加密媒體平台需要加強其網站的安全性,並加強用戶教育,以防止未來類似事件的發生。用戶的安全不僅依賴於平台的技術防護,更需要用戶自身的警惕和知識更新。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。