• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 加密貨幣市場

看幣價也暴雷?CoinMarketCap彈出「登入錢包」釣魚視窗,官方急回:惡意碼已清除

0xJigglypuff by 0xJigglypuff
2025-06-21
in 加密貨幣市場
A A
看幣價也暴雷?CoinMarketCap彈出「登入錢包」釣魚視窗,官方急回:惡意碼已清除
36
SHARES
分享至Facebook分享至Twitter

CoinMarketCap 網站 6 月 21 日凌晨遭植入惡意程式碼,釣魚彈窗短暫上線三小時即被移除,再度凸顯用戶自我資安防範意識的重要性。
(前情提要:CoinMarketCap推出CMC Launch平台,瞄準Pre-TGE:首發項目Aster兩步驟有望領$AST)
(背景補充:Web3加密安全資料報告:操作需謹慎,小心收益被釣魚 )

 

月流量超過三億的幣價龍頭網站 CoinMarketCap 網站 6 月 21 日凌晨遭植入惡意程式碼,用戶回報在瀏覽網站時跳出不明「登入錢包」視窗,美東時間 6 月 21 日,平台證實前端被插入惡意程式碼,部分瀏覽者遭到釣魚視窗誘騙連接錢包。開發團隊在三小時內清除程式碼並恢復服務,同步展開取證調查:

CoinMarketCap 已成功移除惡意程式碼,確認網站已恢復正常,同時正進行徹底的取證分析,以了解事件的根本原因並防止未來再次發生類似事件。

事件再度提醒投資人,即使是最常使用的加密資料網站,也可能成為駭客埋伏點,防範意識實質更為重要。

CoinMarketCap是大眾最常使用的幣價網站

Doodles 動畫成破口

X 平台用戶 @userA 於 21 日凌晨發文指出,CoinMarketCap 出現「Verify Wallet」彈窗,要求連接加密錢包。CoinMarketCap 隨後在 X 平台公告,惡意程式碼已移除,整體停留時間不到三小時,並將完整還原攻擊路徑,以確定是否有額外風險。

根據鏈上分析師所述,漏洞落在首頁 Doodles JSON 動畫,駭客把名為「CoinmarketCLAP」的 JavaScript 隱藏其中,當瀏覽器載入頁面時自動執行並導向錢包抽水器網站 Impersonator。頁面偽裝成 MetaMask 或 Phantom 介面,誘導按下「Connect Wallet」並允許 ERC-20 代幣無限授權。一旦授權生效,USDT、USDC 等代幣立即被轉走。安全社群追蹤到攻擊錢包位址:0x000025b5ab50f8d9f987feb52eee7479e34a0000。

用戶衝擊與即時防護

點擊彈窗並授權交易的人都可能受損。主流錢包如 MetaMask 與 Phantom 內建即時風險提示,成功阻擋多數連線。不過,安全人員仍建議曾操作彈窗的使用者立刻到 Revoke.cash 撤銷疑似授權,並避免在瀏覽器中點擊未知彈窗或連結。

CoinMarketCap 2021 年曾爆出逾 300 萬筆電郵外流,近期全球亦傳出 160 億筆帳密外洩,頻繁攻擊顯示,平台方、錢包服務商與使用者需要更緊密合作,透過外部安全審計與即時情報分享,把風險降到最低,三小時止血容易,信任恢復則是一場長跑。

而對用戶來說,即使是低風險與極度信任的網站,也能出現類似的問題,顯示用戶在使用類似服務時,資安意識可能是最為重要的,遇到可疑問題是,應立即察遜是否為官方提供之服務,否則應主動拒絕,以免受騙上當。

📍相關報導📍

抖音販售冷錢包「遭竊690萬美元」,慢霧分析:生成私鑰途中外洩

6.9萬名Coinbase用戶資料外洩》官方:最高賠償4億美元、拒絕支付駭客贖金

以色列駭客攻擊伊朗交易所Nobitex ,8300 萬美元遭盜「靚號地址」曝光政治意圖

Tags: Coinmarketcap加密貨幣區塊鏈網路安全釣魚攻擊


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.