Etherscan dan CoinGecko mengeluarkan peringatan keamanan secara bersamaan

Peringatan telah dikeluarkan oleh Etherscan dan CoinGecko mengenai serangan phishing yang sedang berlangsung di platform mereka. Setelah sejumlah pengguna melaporkan popup yang tidak biasa di MetaMask yang mendorong mereka untuk menautkan dompet crypto mereka ke situs web, perusahaan meluncurkan penyelidikan, dan sekarang telah merilis beberapa informasi mengenai percobaan serangan phishing.

    • Peringatan telah dikeluarkan oleh Etherscan dan CoinGecko mengenai serangan phishing yang sedang berlangsung di platform mereka.
    • Menurut informasi yang dirilis, serangan tersebut mencoba mengakses dana pengguna dengan meminta untuk mengintegrasikan dompet MetaMask mereka dengan situs web.
    • Seorang pengguna Twitter percaya bahwa akar penyebab serangan itu mungkin karena integrasi dengan CoinZilla.

Menurut informasi yang dirilis, serangan tersebut mencoba mengakses dana pengguna dengan meminta untuk mengintegrasikan dompet MetaMask mereka dengan situs web.

Etherescan juga mengungkapkan bahwa penyerang juga dapat menampilkan popup phishing melalui integrasi pihak ketiga, dan menyarankan investor kripto untuk tidak mengonfirmasi permintaan transaksi apa pun yang diterima oleh MetaMask.

LAGI TREND:  Inggris siap menawarkan kerangka kerja kripto untuk adopsi yang lebih aman

Dalam upaya untuk menentukan akar penyebab serangan tersebut, seorang anggota komunitas crypto di Twitter, @Noedel19, telah menghubungkan serangan phishing yang sedang berlangsung dengan pelanggaran CoinZilla – sebuah agen pemasaran dan periklanan. Seorang pengguna Twitter menyarankan bahwa setiap situs web yang terintegrasi dengan iklan CoinZilla telah diretas.

Coinzilla belum memberikan konfirmasi resmi bahwa layanannya telah disusupi. Namun, @Noedel19 yakin bahwa semua perusahaan yang memiliki integrasi iklan dengan CoinZilla masih berisiko terkena serangan serupa.

Dalam upaya untuk menerapkan pengendalian kerusakan, Etherscan telah menonaktifkan integrasi pihak ketiga yang disusupi di situs webnya.

CoinGecko juga memposting tweet dengan teks “Peringatan keamanan: Jika Anda berada di situs web CoinGecko dan Metamask meminta Anda untuk terhubung ke situs ini, ini adalah penipuan. Jangan sambungkan. Kami sedang menyelidiki akar penyebab masalah ini.”