گزارشهای منتشر شده نشان میدهد که وبسایتهای کوین مارکت کپ (coinmarketcap) و کوین تلگراف (cointelegraph) که از مشهورترین سایتهای آماری و خبری فعال در حوزه ارزهای دیجیتال هستند در طی اقدامی مورد حمله هکری قرار گرفتهاند.
در پی هک وب سایت های کوین مارکت کپ و کوین تلگراف صنعت کریپتو در وضعیت هشدار بالا قرار گرفته و چانگ پنگ ژائو (Changpeng Zhao) بنیانگذار صرافی متمرکز بایننس هشدارهایی را در مورد این رویداد با کاربران به انتشار گذاشته است.
این فرد در تازهترین پست خود در شبکه اجتماعی ایکس اذعان میدارد:
دو روز پیش کوین مارکت کپ و اکنون کوین تلگراف. هکرها اکنون وبسایتهای اطلاعرسانی را هدف قرار دادهاند. هنگام تایید اتصال کیف پول خود بسیار محتاط باشید.
در این قسمت از مطلب بلاک پست قصد دارد تا ماجرای هک این سایت بزرگ اطلاع رسانی را مورد توجه قرار دهد؛ پس در ادامه همراه ما باشید.
گزارشهایی که توسط منابع خبری منتشر شده نشان میدهد که وب سایت کوین مارکت کپ (coinmarketcap) که در واقع یک نوع سایت رتبهبندی پروژههای رمز ارزی از نظر معیار مارکت کپ میباشد و در کنار این مولفه مجموعه دادهها و آمار و ارقام مختلفی در ارتباط با بازار ارزهای دیجیتال را منتشر میکند، با یک نقض امنیتی مواجه شده است.
در این حمله هکری افراد سوءاستفادهگر با استفاده از یک آسیبپذیری در پلتفرم کد مخربی را تزریق کردند. این کد یک اعلان پاپآپ جعلی بر روی وبسایت مورد نظر ایجاد کرد که کاربران را ترغیب مینمود تا فریب خورده و کیف پولهایشان را متصل نمایند.
علیرغم اینکه coinmarketcap به سرعت این کد را حذف نمود اما چانگ پنگ ژائو فاش کرد که بر اساس تحلیلهای اولیه درون زنجیرهای، 39 قربانی از این حمله شناسایی شدند که مجموع خسارات وارد شده به آنها 18.570 دلار برآورد میشود. البته این سایت متعهد شده که تمامی خسارات وارده را جبران نماید.
وبسایت کوین تلگراف که به عنوان یکی از اصلیترین مراجع خبری مرتبط با حوزه کریپتو شناخته میشود نیز تایید کرد که در بخش کاربری (front-end) خود مورد یک حمله قرار گرفته است. جزئیات این حمله نشان میدهد که حربه مورد استفاده هکرها در این مورد تبلیغ یک ایردراپ جعلی بوده است.
این رسانه با تایید نمایش پاپآپ جعلی اعلام کرد که در حال کار برای حل این مشکل است و هشدار داد:
روی این پاپآپها کلیک نکنید، کیف پول خود را متصل ننمایید و هیچگونه اطلاعات شخصی را وارد نکنید.
در این حمله یک اعلان پاپآپ جعلی با عنوان دریافت توکن رایگان اقدام به فریب کاربران مینمود و ادعا میکرد که قربانی برای شرکت در طرح عرضه منصفانه انتخاب شده است.
این افراد برای برانگیختن احساسات کاربران بی اطلاع توکن جعلی با ارزش 5.500 دلار را تبلیغ میکردند و از آنها میخواستند تا در ازای اتصال کیف پول خود به این توکنها دسترسی پیدا کنند و حتی برای اطمینان بیشتر و جلب اعتماد مضاعف کاربران تاییدیههای جعلی منتسب به شرکت سرتیک را در اختیار داشتند.
در پی این اتفاقات شرکت امنیتی Web3 سرتیک اعلام کرد که مهاجمان تمرکز خود را از بهرهبرداری از آسیبپذیریهای قراردادهای هوشمند به فریب کاربران از طریق روشهای مهندسی اجتماعی تغییر دادند. در ماه می صرافی ارز دیجیتال کوین بیس هدف یک نقض امنیتی قرار گرفت که در طی آن هکرها اطلاعات حساس برخی از مشتریان بزرگ این پلتفرم را سرقت کردند.
در ادامه گزارش سرتیک افزایش قابل توجهی در حملات هکری مرتبط با کیف پولها مشاهده شده است. این تغییر رویکرد، منجر به خسارات چشمگیری در سال جاری شده به طوری که هکرها توانستند تنها با گذشت 6 ماه از سال 2025 بیش از 2.1 میلیارد دلار را به سرقت ببرند که عمده آنها ناشی از نفوذ به کیف پولها و حملات فیشینگ بوده است.
در پی همین موضوع رونگ هویی گو یکی از بنیانگذاران شرکت سرتیک اظهار داشت:
هکرها همیشه ضعیفترین نقاط را به عنوان هدف خود انتخاب میکنند. در گذشته قراردادهای هوشمند یا خود کد بلاک چین ضعیفترین بخش بودند، اما اکنون مهاجمان احساس میکنند که رفتار انسانی ممکن است به نقطه ضعف اصلی تبدیل شده باشد.
اخبار مرتبط:
خرید توکن های معروف در تلگرام با وعده تخفیف کلاهبرداری 50 میلیون دلاری را به ارمغان آورد!
پس از هک نوبیتکس نگرانی ها از کشیده شدن نبرد به سطوح جدید افزایش یافته
اتهام پولشویی علیه گاردن فایننس توسط ZachXBT؛ ارتباط با هکرهای لازاروس و هک صرافی بای بیت
من مهدی جوادی دانش آموخته رشته ادبیات و علوم انسانی هستم که به طور کاملا اتفاقی با دنیای جذاب و پرشور ارزهای دیجیتال آشنا شدم و به جمع مجموعه حرفهای و پیشرو ...