随着针对加密货币信息网站的黑客攻击技术不断演变,币安前首席执行官赵长鹏(CZ)敦促投资者保持谨慎。近期针对 CoinMarketCap 和 Cointelegraph 的接连恶意软件攻击表明,攻击者正在利用可信的加密货币数据平台(而非简单的交易所)作为新的切入点,诱导用户进行钱包连接。
这一威胁始于 6 月 21 日,始于 CoinMarketCap。用户屏幕上弹出“验证钱包”的提示,提示用户关联钱包,这其实是一次预先设定好的“钓鱼攻击”。该攻击旨在窃取用户的关键信息或敏感数据,社区用户很快便发出警告。CoinMarketCap 迅速删除了嵌入网站的恶意代码,并宣布目前已确认 39 名受害者,损失约 1,857 美元(约合 258 万韩元)。他们还宣布了一项损害赔偿计划。

两天后的 6 月 23 日,Cointelegraph 也遭遇了类似的攻击。这次,一个弹窗声称将空投一个名为“CTG”的虚假代币,并提供高达 5500 美元(约合 764 万韩元)的奖励,以诱骗用户关联钱包。弹窗还虚假声称该智能合约已通过安全公司 CertiK 审核。Cointelegraph 立即着手清除恶意软件,并警告用户不要关联钱包或输入个人信息。
Chainalysis 和网络安全分析公司 Scam Sniffer 发现,攻击者通过现有的广告系统注入了恶意 JavaScript,这被认为是一种超越简单网络钓鱼的新型黑客技术,它使用高流量媒体平台本身作为黑客的 * 支点 *。
与此同时,根据区块链安全公司 TRM Labs 最近的一份报告,2024 年加密货币黑客攻击造成的损失总额高达 22 亿美元,其中 70% 将由网络钓鱼和恶意软件攻击造成。Cybernews 还报道称,约有 160 亿个账户信息因信息窃取恶意软件和账户凭证填充攻击而泄露。
在加密货币行业,随着特朗普总统等政界人士发行 NFT、机构批准比特币 ETF,行业逐渐建立起信任,但利用信息平台进行网络钓鱼正成为新的渠道。赵长鹏表示:“现在信息网站的威胁比交易所更大,因此必须谨慎行事。”他反复向用户强调,在绑定加密货币钱包时,务必核实来源和安全性。
【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。
