ОБНОВЛЕНИЕ (18:15 по восточному времени):В последующем сообщении CoinGecko заявила, что ее расследование указало на крипто-рекламную платформу Coinzilla как на источник кода фишинговой атаки, заявив:
«Ситуация вызвана вредоносным рекламным скриптом Coinzilla, крипто-рекламной сети — мы отключили его сейчас, но может быть некоторая задержка из-за кэширования CDN. Следим за ситуацией дальше. Будьте начеку и не подключайте свою метамаску к CoinGecko».
Заголовок этого отчета был обновлен.
Поздно вечером в пятницу появилось сообщение о явной фишинговой атаке, нацеленной на пользователей популярных сайтов с криптографическими данными, таких как Etherscan и CoinGecko.
Затронутые пользователи получили приглашение подключить свои кошельки MetaMask к веб-сайту под названием «nftapes.win».
В твите CoinGecko сказал: «Если вы находитесь на веб-сайте CoinGecko, и ваша метамаска предлагает вам подключиться к этому сайту, это МОШЕННИЧЕСТВО. Не подключайте его. Мы расследуем первопричину этой проблемы».
Этерсканговорится в твите по этому поводу: мы получили сообщения о фишинговых всплывающих окнах через стороннюю интеграцию и в настоящее время расследуем. Пожалуйста, будьте осторожны, чтобы не подтверждать какие-либо транзакции, которые появляются на веб-сайте».
«Временно мы предприняли немедленные действия, чтобы отключить указанную стороннюю интеграцию в Etherscan», — говорится в последующем твите на сайте.
Хотя точная причина не была подтверждена, первоначальные признаки предполагают, что вредоносный код через рекламу на уязвимых сайтах является вектором фишинговой атаки.
DexTools, еще один сайт приложений, ориентированных на криптовалюту, также пострадал. В своем твите DexTools, похоже, обвинила платформу крипто-рекламы, известную как Coinzilla.
“We are disabling all ads until the situation is clarified by @adsbycoinzilla. Please be aware and don’t sign suspicious requests at your wallet. DEXTools does not automatically request any permissions.”
This is a breaking news story and will be updated as more information becomes available.