COMING SOON: A New Way to Earn Passive Income with DeFi in 2025 LEARN MORE

Coinmarketcap testet das Sicherheitsbewusstsein der Community mit „Token-Adresse“ in einer gefälschten Hack-Situation

In diesem Beitrag:

  • Coinmarketcap hat eine gefälschte CA für einen nicht existierenden Token auf seinem X-Konto veröffentlicht.
  • Der Beitrag war offenbar ein Sicherheitstest für die Community angesichts der zunehmenden Angriffe auf X-Konten.
  • Phishing-Angriffe werden immer ausgefeilter und umfassen Telegram-Anmeldelinks und sogar Eingabeaufforderungen zum Herunterladen von Malware.

Heute früh veröffentlichte Coinmarketcap eine Token-trac, die wie ein Beitrag aussah, den aggressive Token-Promoter oft teilen, nachdem sie Social-Media-Konten gekapert haben. Der Beitrag löste Befürchtungen vor einem möglichen Hack aus, als sich herausstellte, dass das Konto kompromittiert wurde, um einen Hype und Bekanntheit für einen Betrugs-Token zu erzeugen. 

Das X-Konto von Coinmarketcap schien kompromittiert worden zu sein, als dort über 50 Minuten lang eine CA für einen unbekannten Token angezeigt wurde.

Es stellte sich heraus, dass der Krypto-Marktaggregator seine X-Plattform nutzte, um Benutzer zu warnen, dass er über keinen offiziellen Token verfügt und ihn nicht mit einem direkten Link bewerben wird. Die Datenplattform verlor nicht den Zugriff auf ihr Konto, sondern warnte ihre Community stattdessen, dass der Link leicht bösartig sein könnte.

Coinmarketcap wurde nicht beeinträchtigt

In diesem Fall hat Coinmarketcap gezeigt, wie häufig Angriffe stattfinden. Die CA „1xCh3ck0utTh32o2425CmcY3Ar8o0kR1gHtn0w2vpump“ führt nicht zu einem Token. Stattdessen wird auf das CMC-Krypto-Jahrbuch verwiesen. 

Identitätsbetrugsangriffe auf X kommen häufig vor und die meisten Dienste stellen ihre Konten anschließend wieder her. Kontodiebstähle können jedoch sehr teuer sein, insbesondere wenn sie zur Verbreitung von Links genutzt werden, die den Geldbeutel belasten.

Die Nachahmungsübung bei Coinmarketcap erfolgte nur wenige Tage, nachdem das Litecoin Konto einem ähnlichen Angriff ausgesetzt war. Weitere kürzlich entführte Konten sind PokerGPT und DAWN (@dawninternet).

Berichten zufolge wurden am Wochenende ein Dutzend X-Konten kompromittiert, meist aufgrund ausgenutzter Protokolle auf verschiedenen Geräten. 

Siehe auch  Finanzminister Bessent sagt: "Alles ist auf dem Tisch", könnte chinesische Aktien von US -Börsen entfernen

Eine neue Welle von Solana -Betrügereien nutzt X-Konto-Hacks

Hacks von X-Konten kommen immer häufiger vor und betreffen sogar bekannte Konten wie OpenAI .

Die Angreifer sind von der Förderung Ethereum auf Solana -Token umgestiegen. Die Kette ermöglicht eine viel einfachere Token-Erstellung, entweder über Pump.fun oder über einen Smarttrac. Die extrem niedrigen Gebühren auf Solana und die Verbreitung von Trading-Bot-Benutzern helfen Angreifern, schnell mehr Liquidität von FOMO-Käufern zu erhalten. 

Die Linkverteilung basiert auf der Kultur des frühen Snipings von Token, wobei häufig Bots eingesetzt werden, um den Prozess zu automatisieren. 

Zu den jüngsten Kontodiebstählen gehört auch WebWeaver. In diesem Fall startete der Angreifer einen Live-Token, erreichte innerhalb von 10 Minuten das Ende der Bindungskurve und entzog sofort sämtliche Liquidität. Der Exploit war äußerst schnell und zielgerichtet und beruhte auf der ersten Reaktion eines automatisierten Scharfschützenangriffs. Seitdem wurde der REPLICATE-Token vollständig aufgegeben .

Normalerweise dauert es nur Minuten oder Sekunden, bis riskante Token oder andere Arten von Teppichzügen oder Honeypots Schaden anrichten. Das Hacken eines hochkarätigen Kontos kann den Traffic zu den auf anderen Plattformen gestarteten Assets schnell erhöhen.

Händler werden dieser Art von Angriffen wahrscheinlich umso skeptischer gegenüberstehen, je öfter sich das Muster wiederholt.

Gestohlene Konten stellen eine Bedrohung durch bösartige Links dar

Die im jüngsten Test von Coinmarketcap veröffentlichte Token-Adresse war weder gefährlich noch bösartig. In anderen Fällen posten gekaperte

Siehe auch  BlackRock möchte Crypto für Hedge -Investitionen unter den aktuellen Bedingungen nicht empfehlen

Für Ethereum Benutzer können die offengelegten Wallets durch den Widerruf von Berechtigungen gesichert werden. Sobald jedoch ein Solana -Wallet offengelegt wird, bleibt es gefährdet und der Benutzer muss auf eine neue Adresse migrieren. 

Der anfängliche Trend, CAs zu veröffentlichen, erforderte immer noch, dass Händler sich mit dem Token beschäftigen. Die Ermittler stellten fest, dass sich der Trend geändert hatte und einige der gekaperten Konten Links posteten, die Telegram-denterforderten. Dies scheint zwar sicherer zu sein als das Anschließen einer Wallet, doch solche böswilligen Anmeldungen können private Telegram-Informationen stehlen. 

Mithilfe dieser Daten können Hacker das Telegram-Konto eines Benutzers kapern und die Gelder aller mit einer Wallet verknüpften Trading-Bots abziehen. 

Diese Angriffe beruhen immer noch darauf, dass Benutzer die Bedrohung nicht bemerken und die Hacker kaum aktiv eingreifen. Eine riskantere Angriffsart umfasst häufig Chats mit Angreifern, die Benutzer dazu verleiten, schädliche Links herunterzuladen. 

dent identifizierter Angriff beinhaltet eine gefälschte CloudFlare-Verifizierung. Benutzer werden möglicherweise auch aufgefordert, die Eingabeaufforderung zu öffnen und die „Zwischenablageüberprüfung“ zu verwenden, die eine Befehlszeile einfügt, um eine schädliche Datei herunterzuladen.

Academy : Kurz DeFi

Einen Link teilen:

Haftungsausschluss. Die bereitgestellten Informationen sind keine Handelsberatung. Cryptopolitan.com haftet nicht für Investitionen, die auf der Grundlage der auf dieser Seite bereitgestellten Informationen getätigt wurden. Wir tron dringend unabhängige dent und/oder Beratung durch einen qualifizierten Fachmann, bevor Sie Anlageentscheidungen treffen.

Meist gelesen

Die meisten gelesenen Artikel werden geladen...

Bleiben Sie über Krypto-Neuigkeiten auf dem Laufenden und erhalten Sie tägliche Updates in Ihrem Posteingang

Wahl des Herausgebers

Editor's Choice-Artikel werden geladen...

- Der Krypto -Newsletter, der Sie auf dem Laufenden halten -

Die Märkte bewegen sich schnell.

Wir bewegen uns schneller.

Abonnieren Sie täglich Kryptopolitan und erhalten Sie zeitnah, scharf und relevante Krypto -Erkenntnisse direkt in Ihren Posteingang.

Machen Sie jetzt mit und
verpassen Sie nie einen Schritt.

Steigen Sie ein. Holen Sie sich die Fakten.
Voranschreiten.

Abonnieren Sie CryptoPolitan