CoinMarketCap logo on an iphone (appshunter.io/Unsplash)

چکیده

  • هکرها از نقصی در سیستم فرانت‌اند CoinMarketCap برای تزریق کد مخرب استفاده کردند.
  • کد مخرب باعث نمایش پنجره‌های تأیید کیف پول جعلی شد تا کاربران را به فیشینگ بکشاند.
  • تیم CoinMarketCap به سرعت پنجره‌ها را حذف و اقدامات امنیتی لازم را انجام داد.

حمله هکری به CoinMarketCap با استفاده از تصویر دودل

هکرها توانستند از یک نقص امنیتی در سیستم فرانت‌اند CoinMarketCap سوءاستفاده کرده و از یک تصویر ظاهراً بی‌ضرر استفاده کنند تا کد مخربی را تزریق کنند که باعث نمایش پنجره‌های جعلی تأیید کیف پول در سایت شد.

این نقض امنیتی که توسط CoinMarketCap تأیید شده، از API پشتیبان خود برای ارسال یک محموله JSON دستکاری شده استفاده کرده و بر اساس گزارش شرکت امنیتی بلاکچین Coinspect Security، جاوا اسکریپتی را در صفحه اصلی جایگزین کرده است.

اسکریپت مذکور باعث نمایش پیامی غیرمجاز شد که کاربران را به “تأیید کیف پول” دعوت می‌کرد؛ روشی برای فیشینگ که بازدیدکنندگان را به ارائه دسترسی به دارایی‌های رمزنگاری‌شان ترغیب می‌کند.

تصویر دودل CoinMarketCap

شرکت امنیتی بلاکچین حمله را به ویژگی “دودل‌های” چرخشی پلتفرم ردیابی کرد، که به مهاجمان اجازه داد کد مخرب را بدون تغییر در زیرساخت اصلی سایت جاسازی کنند.

پنجره‌های پاپ‌آپ برای مدت کوتاهی فعال بودند تا اینکه تیم CoinMarketCap آنها را حذف کرد.

اقدامات پیشگیرانه CoinMarketCap

CoinMarketCap اعلام کرد: “پس از کشف این مشکل، بلافاصله اقدام به حذف محتوای مشکل‌دار کردیم و اقدامات جامع برای ایزوله و کاهش مشکل اعمال شده است.”

CoinMarketCap هنوز اعلام نکرده است که چه تعداد از کاربران با این پاپ‌آپ‌ها مواجه شده‌اند یا آیا کیف پولی آسیب دیده است.

نوشته‌های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *