Гол фишинг халдлага нь Crypto Data сайтууд дээрх хэрэглэгчдийг онилдог

CoinGecko, EtherScan, Dextools зэрэг криптовалютын мэдээллийн платформын хэд хэдэн хэрэглэгчид баасан гарагт фишинг халдлагад өртжээ. Олон хэрэглэгчдийн гомдлоос харахад платформууд дээр Metamask түрийвчээ холбохыг хүссэн попапууд гарч ирснийг анхааруулав.

Фишинг халдлагын сэрэмжлүүлэг

Үүнийг дагаад CoinGecko Твиттер хуудсандаа "Аюулгүй байдлын сэрэмжлүүлэг: Хэрэв та CoinGecko вэбсайтад байгаа бол таны Metamask энэ сайтад холбогдохыг шаардаж байгаа бол энэ нь SCAM юм. Үүнийг бүү холбо. Энэ асуудлын үндсэн шалтгааныг судалж байна” гэв.

Дараагийн шинэчлэлтэд CoinGecko хэлэв фишинг халдлагаk нь Coinzilla-ийн хортой сурталчилгааны скриптээс үүдэлтэй. "Нөхцөл байдал нь крипто зар сурталчилгааны сүлжээ болох Coinzilla-ийн хортой сурталчилгааны скриптээс үүдэлтэй - бид үүнийг одоо идэвхгүй болгосон боловч CDN кэшийн улмаас бага зэрэг саатал гарч болзошгүй. Бид нөхцөл байдлыг цаашид хянаж байна. Сонор сэрэмжтэй байж, метамаскаа CoinGecko дээр бүү холбоно уу."

Фишинг шалгах

Etherscan, Ethereum-ийн аналитик платформ, tweeted,

“Бид гуравдагч талын интеграцчлалаар дамжуулан фишинг попапуудын мэдээллийг хүлээн авсан бөгөөд одоогоор шалгаж байна. Вэбсайт дээр гарч ирэх аливаа гүйлгээг баталгаажуулахгүй байхыг анхаарна уу. Түр зуур бид Etherscan дээрх гуравдагч талын нэгдлийг идэвхгүй болгохын тулд яаралтай арга хэмжээ авсан."

Үүний нэгэн адил, Metamask түрийвч рүү илгээсэн аливаа хүсэлтэд гарын үсэг зурахгүй гэсэн анхааруулгад хариу үйлдэл үзүүлэхэд DeFi програм болох Dextools Coinzilla-аас нөхцөл байдлыг тодруулах хүртэл бүх зар сурталчилгааг идэвхгүй болгож байна гэж мэдэгдэв. “Анхааралтай байгаарай, сэжигтэй хүсэлтэд хэтэвчиндээ гарын үсэг зурж болохгүй. DEXTools автоматаар ямар ч зөвшөөрөл хүсээгүй."

Хамгийн сүүлийн үеийн халдлага нь нэмэгддэг хакерын тоо нэмэгдэж байна болон крипто орон зай дахь фишингийн тохиолдлууд. Халдлагад өртөж байсан алдартай крипто платформуудаас гадна крипто түрийвчийг гэмт этгээдүүд онилжээ.

Chainalysis-ийн статистик мэдээгээр 14 онд криптотой холбоотой аюулгүй байдлын янз бүрийн зөрчлүүдийн улмаас ойролцоогоор 2021 тэрбум доллар зарцуулагдсан байна.

 

Анвеш нь институци болон алдартай хүмүүсийн криптог нэвтрүүлэхтэй холбоотой томоохон мэдэгдлүүдийн талаар бичих сонирхолтой байдаг. 2016 оноос криптовалютын салбартай холбоотой байсан түүний энэ орон зайг сонирхож байсан нь сэтгүүлзүйн карьераа блокчейн экосистемд чиглүүлэхэд тусалсан. Түүнийг Twitter дээр @AnveshReddyEth хаягаар дагаж, anvesh (at) coingape.com хаягаар холбогдоорой.

Үзүүлсэн агуулгад зохиогчийн хувийн санаа агуулагдаж байж магадгүй бөгөөд зах зээлийн нөхцөлд хамаарна. Криптовалютад хөрөнгө оруулахаасаа өмнө зах зээлийн судалгаагаа хийгээрэй. Зохиогч эсвэл нийтлэл нь таны хувийн санхүүгийн хохирлыг хариуцахгүй.

Эх сурвалж: https://coingape.com/major-phishing-attack-targets-users-on-crypto-data-sites/