چکیده
- هکرها از نقصی در سیستم فرانتاند CoinMarketCap برای تزریق کد مخرب استفاده کردند.
- کد مخرب باعث نمایش پنجرههای تأیید کیف پول جعلی شد تا کاربران را به فیشینگ بکشاند.
- تیم CoinMarketCap به سرعت پنجرهها را حذف و اقدامات امنیتی لازم را انجام داد.
حمله هکری به CoinMarketCap با استفاده از تصویر دودل
هکرها توانستند از یک نقص امنیتی در سیستم فرانتاند CoinMarketCap سوءاستفاده کرده و از یک تصویر ظاهراً بیضرر استفاده کنند تا کد مخربی را تزریق کنند که باعث نمایش پنجرههای جعلی تأیید کیف پول در سایت شد.
این نقض امنیتی که توسط CoinMarketCap تأیید شده، از API پشتیبان خود برای ارسال یک محموله JSON دستکاری شده استفاده کرده و بر اساس گزارش شرکت امنیتی بلاکچین Coinspect Security، جاوا اسکریپتی را در صفحه اصلی جایگزین کرده است.
اسکریپت مذکور باعث نمایش پیامی غیرمجاز شد که کاربران را به “تأیید کیف پول” دعوت میکرد؛ روشی برای فیشینگ که بازدیدکنندگان را به ارائه دسترسی به داراییهای رمزنگاریشان ترغیب میکند.
شرکت امنیتی بلاکچین حمله را به ویژگی “دودلهای” چرخشی پلتفرم ردیابی کرد، که به مهاجمان اجازه داد کد مخرب را بدون تغییر در زیرساخت اصلی سایت جاسازی کنند.
پنجرههای پاپآپ برای مدت کوتاهی فعال بودند تا اینکه تیم CoinMarketCap آنها را حذف کرد.
اقدامات پیشگیرانه CoinMarketCap
CoinMarketCap اعلام کرد: “پس از کشف این مشکل، بلافاصله اقدام به حذف محتوای مشکلدار کردیم و اقدامات جامع برای ایزوله و کاهش مشکل اعمال شده است.”
CoinMarketCap هنوز اعلام نکرده است که چه تعداد از کاربران با این پاپآپها مواجه شدهاند یا آیا کیف پولی آسیب دیده است.