ハッカーが新たなウォレット接続詐欺でCointelegraphとCoinmarketcapに侵入

- コインテレグラフは、数日前のCoinMarketCapの侵害に似た偽のトークンエアドロップを実行するためにフロントエンドハッキングが使用されたことを確認した。.
- 暗号資産サイト全体でフロントエンドのフィッシング攻撃が増加する中、チャンポン・ジャオ氏はユーザーにウォレット接続プロンプトを避けるよう警告した。.
- 5月には、仮想通貨投資家が同様のソーシャルエンジニアリング攻撃により2億4000万ドル以上を失った。.
仮想通貨ニュースメディアのコインテレグラフは日曜日、同社のウェブサイトがフロントエンドの脆弱性により侵害され、訪問者を騙して仮想通貨ウォレットに接続させ、不正なトークンのエアドロップを請求させていたことを明らかにした。.
コインテレグラフはソーシャルプラットフォームXに投稿した声明の中で、自社のサイトに影響を与えている「不正なポップアップを認識している」とし、「積極的に修正に取り組んでいる」と述べた。同誌はユーザーに対し、「ウォレットへのアクセスや個人情報を求めるプロンプトには反応しない」よう求めた。
暗号ニュースサイトが標的に、ハッカーはCMC戦術を使用
偽のポップアップでは、忠実な読者への報酬としてコインテレグラフが支援する「公正なローンチ・イニシアチブ」の一環として、ユーザーがランダムに選ばれて新しいトークンがプレゼントされると主張していた。.
ソーシャルメディア上の複数の報告によると、CT の広告システムに悪意のある JS スクリプトが追加され、偽造されたトークン価格が表示され、参加者がウォレットをサイトに接続すれば各参加者に約 5,500 ドル相当のトークンが提供されると約束された可能性がある。.
🚨 悪意のあるJavaScriptコードは、Cointelegraphの広告システムから発信されているようです。.
関連ファイル:
https://adbutlerserve[.]com/assets/inject.js
https://adbutlerserve[.]com/assets/90435885-4428-4fc3-ade0-378d793ea392.js pic.twitter.com/QbH7kaDBLx— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 2025年6月23日
このポップアップでは、ブロックチェーンセキュリティ企業CertiKがトークンの背後にあるスマートtracを監査したと虚偽の示唆もなされていた。.
よると 報道 の Cryptopolitan、わずか2日前にもCoinMarketCapで同様の事例dent 発生しており、訪問者は「認証」を装った偽のウォレット接続要求に晒されていた。
CoinMarketCapはXにおける侵害を報告し、悪意のあるJavaScriptコードがフロントエンドインターフェースに挿入されたことを確認しました。その後、当該コードは削除されました。.
趙氏は暗号通貨コミュニティに対し、ウォレット接続リクエストに注意するよう警告している。
月曜日のXの投稿で、 Binance 元CEOであるジャオ・チャンポン氏は、仮想通貨投資家に対し、ウォレットをウェブサイトに接続するよう求められた場合は特に注意するよう呼びかけた。.
「2日前はCMC、今度はCT。ハッカーは今、情報サイトを標的にしている。ウォレットコネクトを承認する際は注意が必要だ」 と趙氏は述べた。
趙氏はさらに、CoinMarketCapの侵害に関するオンチェーン分析の結果、被害者39人が合計約1万8570ドルの損失を被ったことが明らかになったと付け加えた。趙氏によると、CoinMarketCapは影響を受けたすべてのユーザーに補償を行うという。.
CoinMarketCapとCointelegraphの両方の攻撃において、ハッカーは同様のソーシャルエンジニアリング戦術を用いていました。ユーザーは、無料トークンを受け取れると信じ込まされたり、dent確認を求められたにもかかわらず、ウォレットへのアクセスを許可した直後に暗号資産が流出しました。.
Labsdent暗号資産および従来型金融の資金を狙ったフィッシングやフロントエンドのエクスプロイトによるインシデントが少なくとも5件発生しました。ブロックチェーン情報会社 は 最近、2024年に暗号資産関連のハッキングで発生した22億ドルの損失のうち、フィッシング詐欺とマルウェアベースの攻撃が70%という驚異的な割合を占めていると報告しました。5月には、暗号資産投資家が同じエクスプロイトによって2億4000万ドル以上を失いました。
を公表した直後に発生した データ流出 160億件以上の盗まれたログイン認証情報を含むdent。流出したデータには、Google、Telegram、Facebook、GitHubといった「日常的に利用される」人気プラットフォームへのアクセス情報が含まれていると報じられている。
その他の関連ニュースとして、ブロックチェーンセキュリティ企業Hackenは、秘密鍵の漏洩により悪意のある人物が同社のネイティブトークンであるHacken Token(HAI)を25万ドル相当発行・売却し、週末にかけてその価値が約99%暴落したことを確認した。.
Hackenのセキュリティチームによると、今回の侵害は Ethereum と BNB チェーンの両方のネットワークで発行権限を持つアカウントに関係していた。攻撃者は大量のHAIを生成し、すぐに分散型取引所で売却したため、トークン価格は0.015ドルからわずか0.000056ドルまで暴落した。.
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

フローレンス・ムチャイ
フローレンスは過去6年間、暗号通貨、ゲーム、テクノロジー、AI関連のニュースを取材してきました。メルー科学技術大学でコンピュータ科学を、メルー科学技術大学で災害管理と国際外交を専攻した経験は、彼女に語学力、観察力、そして技術力を十分に備えさせています。フローレンスはVAPグループで勤務したほか、複数の暗号通貨メディアで編集者として活躍してきました。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















