Хакерская атака на Cointelegraph: поддельный токен крадет кошелек
Cointelegraph подвергся хакерской атаке, в результате которой отображалось поддельное всплывающее окно CTG, побуждающее пользователей подключать кошельки, что приводило к краже средств.

Известный источник криптовалютных новостей Cointelegraph подтвердил нарушение безопасности во внешнем интерфейсе, в результате которого 22 июня его пользователи подверглись мошенничеству, способному опустошить их цифровые кошельки.
Пользователи были обманом вынуждены подключить свои цифровые кошельки с помощью атаки, которая заключалась во всплывающем окне с фальшивым "Cointelegraph Token (CTG)", рекламирующим поддельное первичное размещение монет (ICO).
Инцидент был впервые обнаружен инструментом безопасности блокчейна Scam Sniffer, который показал, как злоумышленники пытались получить незаконный доступ к кошелькам. После подключения кошельки могли быть быстро очищены от средств.
Scam Sniffer установил на X:
Атака была сгенерирована опасной полезной нагрузкой JavaScript, доставленной через рекламную систему сайта. Подозрительный код, как оказалось, исходил от домена, похожего на AdButler. Однако домен был недавно зарегистрирован и был связан с вредоносным скриптом, скрытым в рекламном баннере.
Cointelegraph быстро вмешался в ситуацию, предупредив пользователей о недопустимости использования всплывающих окон, рекламирующих токены CTG или утверждающих, что они являются частью ICO airdrop. Платформа обратила внимание на проблему в публичном заявлении, подчеркнув, что ведется активное расследование и принимаются меры по удалению вредоносного кода.
Cointelegraph также рекомендовал пользователям не вводить личную информацию или ссылки на кошельки в ответ на всплывающие окна или приглашения, появляющиеся на сайте.
Схожая атака также поразила CoinMarketCap
За два дня до этой атаки в сети появилось сообщение хак, который был практически идентичен CoinMarketCap. Взлом фронтэнда, которому подвергся агрегатор криптовалютных данных 20 июня, привел к появлению на главной странице фальшивого всплывающего окна с просьбой привязать кошелек.
CoinMarketCap отметил, что проблема была вызвана "каракулевым" изображением, которое содержало нелегальный JavaScript-код, способный временно изменить интерфейс сайта. Хотя методы распространения немного отличались, в обеих атаках использовались эксплойты на основе JavaScript из вводящей в заблуждение рекламы и всплывающих окон, что говорит о возможной скоординированной кампании, направленной на криптовалютные платформы с высоким трафиком.
"20 июня 2025 года наша команда безопасности обнаружила уязвимость, связанную с изображением каракуля, отображавшимся на главной странице сайта. Это изображение содержало ссылку, которая активировала вредоносный код через вызов API, вызывая неожиданное всплывающее окно у некоторых пользователей, посещающих нашу домашнюю страницу", пояснили представители CoinMarketCap.
Чангпенг Чжао, бывший генеральный директор Binance, прокомментировал атаку на CoinMarketCap, заявив, что пострадали 39 пользователей, которые потеряли в общей сложности $18 570. Чжао предупредил, что эти инциденты свидетельствуют о растущем риске, который представляют собой мошенники, использующие доверенные криптовалютные платформы.
Обе платформы работают над укреплением систем безопасности рекламы и предотвращением подобных атак в будущем, а расследования продолжаются.
Читать далее
Взлом LastPass: 35 миллионов криптовалют отмыто российскими хакерами
Расследование TRM Labs раскрывает, как российские хакеры отмыли более $35 млн в криптовалютах, украденных у пользователей LastPass.
Взлом Trust Wallet на Рождество: похищено 7 миллионов долларов
Критическая ошибка в расширении Trust Wallet для Chrome привела к краже криптовалюты на сумму около 7 миллионов долларов. Вот что произошло, кто подвергается риску и как защитить свои средства.
Solana выдержала рекордную DDoS-атаку в 6 Тбит/с
Solana преодолевает одну из крупнейших DDoS-атак в истории без простоя, знаменуя собой прорыв в устойчивости сети.
Северокорейские хакеры украли $300 млн с помощью фальшивых криптовалютных встреч
Киберпреступники, связанные с Северной Кореей, похитили более $300 млн из криптовалютного сектора, используя фальшивые видеовстречи, взломанные аккаунты Telegram и продвинутое вредоносное ПО.