تم اختراق موقع Cointelegraph للترويج لعمليات ICO Airdrops ورموز CTG
اعترفت منصة كوينتيليغراف للأخبار المشفرة بتعرض موقعها الإلكتروني للاختراق لكنها أكدت للقراء أنها تعمل بنشاط على إصلاح المشكلة.
في منشور على X، كتب كوينتيليغراف
نحن على علم بوجود نافذة منبثقة احتيالية تدّعي زورًا تقديم عروض ICO أو رموز CTG من CoinTelegraph، تظهر على موقعنا. يُرجى عدم النقر على هذه النوافذ المنبثقة، أو ربط محافظكم، أو إدخال أي معلومات شخصية.
ادعى عدد من المستخدمين أن الصفحة الرئيسية للموقع الإلكتروني عرضت نوافذ منبثقة ضارة تزعم زوراً أنهم الفائزون المحظوظون في هدية رمزية مربحة، كجزء من "مبادرة إطلاق عادلة" من قبل Cointelegraph لمكافأة القراء المخلصين.
أظهرت عملية الاحتيال سعرًا رمزيًا مزيفًا ووعدت المشاركين برموز بقيمة 5500 دولار تقريبًا إذا قاموا بربط محافظ العملات المشفرة الخاصة بهم.
ولتعزيز مصداقيتها، أشارت النافذة المنبثقة أيضًا بشكل خاطئ إلى تدقيق أمني من شركة blockchain CertiK.
في وقت النشر، كان المجال الرسمي لموقع Cointelegraph يعرض تحذيرًا قبل زيارة الصفحة الرئيسية لأولئك الذين قاموا بتثبيت محفظة MetaMask.
تُظهر هذه الرسالة الحرجة أن فتح موقع الويب قد يعرض عبارات الاسترداد السرية أو كلمات المرور للمستخدمين للخطر، أو قد يدفعهم إلى توقيع معاملات ضارة تؤدي إلى سرقة الأصول.
نفس النمط، نفس المتسللين
تعكس هذه الحادثة هجومًا متطابقًا تقريبًا على CoinMarketCap قبل يومين فقط، حيث طُلب من الزوار ربط محافظهم لأغراض التحقق.
في كلتا الحالتين، ضخّ المهاجمون برمجيات خبيثة في الواجهات الأمامية للمنصات - على الأرجح عبر بنية تحتية إعلانية مخترقة - مما مكّنهم من اختراق مواقع إلكترونية موثوقة وتجاوز شكوك المستخدمين. بمجرد ربط المستخدمين لمحافظهم، تمكن المهاجمون من استنزاف الأموال على الفور تقريبًا.
يُحذّر خبراء الأمن من أن هذه الأساليب تُمثّل موجةً مُتناميةً من هجمات التصيد الاحتيالي التي تستهدف منصات العملات المشفرة عبر واجهات مستخدم مُخترقة. ووفقًا لشركة TRM Labs المُتخصّصة في استخبارات البلوك تشين، فإنّ مُخططات التصيد الاحتيالي وهجمات البنية التحتية القائمة على البرامج الضارة تُمثّل 70% من عمليات الاختراق المتعلقة بالعملات المشفرة، والبالغة قيمتها 2.2 مليار دولار، خلال عام 2024.
يأتي استغلال كوينتيليغراف وسط مخاوف متزايدة بشأن الأمن السيبراني في قطاع العملات المشفرة. قبل أيام قليلة، كشف باحثون أمنيون عن مستودع ضخم للبيانات يحتوي على أكثر من 16 مليار بيانات اعتماد تسجيل دخول مسروقة، بما في ذلك الوصول إلى حسابات على منصات رئيسية مثل جوجل وتيليجرام وفيسبوك وجيت هاب.
من المرجح أن يكون هذا الكنز قد تم تجميعه من مزيج من برامج سرقة المعلومات الخبيثة، وحشو بيانات الاعتماد، والتسريبات السابقة.
في هذه الأثناء، استهدف قراصنة من كوريا الشمالية محترفي التشفير بمقابلات عمل وهمية معقدة، ونشروا برامج ضارة مثل حصان طروادة الجديد القائم على بايثون "PylangGhost" للوصول عن بعد.
تسلط هذه الحملات الضوء على الأساليب المتطورة والمتنوعة بشكل متزايد والتي يتم استخدامها لاستغلال الأفراد والمؤسسات في مجال الأصول الرقمية.
وفي ضوء هذه التهديدات، نحث المستخدمين على البقاء يقظين، وتجنب التفاعل مع النوافذ المنبثقة غير المرغوب فيها أو مطالبات الاتصال بالمحفظة، ومراقبة نشاط محفظتهم بانتظام.
لقد اتخذ كل من Cointelegraph و CoinMarketCap خطوات لإزالة الكود الخبيث واستعادة الأمان، ولكن الحوادث تؤكد الحاجة الملحة إلى تعزيز الحماية عبر نظام Web3 البيئي.