هشدار امنیتی: هک وبسایت کوینتلگراف و فریب کاربران با ایردراپ جعلی
هک وبسایت کوینتلگراف (Cointelegraph) زنگ خطر جدیدی در فضای رمزارز بهصدا درآورد. طی یک حمله فیشینگ پیچیده، این رسانه معتبر هدف دستکاری رابط کاربری قرار گرفت و پاپآپهای جعلی با وعده ایردراپ رایگان به بازدیدکنندگان نمایش داده شد.
این پاپآپها کاربران را ترغیب میکردند تا با اتصال کیف پول خود، توکنهایی به ارزش ۵٬۵۰۰ دلار دریافت کنند. حتی ادعای دروغینی مبنی بر تأیید امنیتی توسط شرکت سرتیک (CertiK) نیز در پیامها مطرح شده بود. کوینتلگراف با انتشار بیانیهای رسمی در پلتفرم X اعلام کرد که در حال بررسی و رفع این حمله است و از کاربران خواست به هیچوجه روی این پاپآپها کلیک نکنند یا اطلاعات کیف پول خود را وارد نکنند.
در این طرح جعلی، از عنوان عرضه عادلانه توکن سوءاستفاده شده بود و کاربران با یک قیمتگذاری ساختگی برای توکن و پیامهای تحریککننده مواجه شدند.
نکته نگرانکننده اینکه، سبک این حمله شباهت زیادی به حمله اخیر به سایت کوینمارکتکپ (CoinMarketCap) دارد، جایی که کدهای مخرب در رابط کاربری سایت تزریق شده بودند.
بر اساس دادههای TRM Labs، در سال ۲۰۲۴ حدود ۷۰٪ از ۲.۲ میلیارد دلار سرقت رمزارزی ناشی از حملات فیشینگ و بدافزار بوده است؛ آماری که بر ضرورت افزایش آگاهی امنیتی کاربران تأکید دارد.
