CoinMarketCap, trang web theo dõi giá tiền điện tử, vừa thông báo đã gỡ bỏ một đoạn mã độc khỏi trang web của mình sau khi xuất hiện thông báo popup giả mạo yêu cầu người dùng xác minh ví tiền điện tử – theo bài đăng trên tài khoản X chính thức.
“Chúng tôi đã xác định và loại bỏ mã độc khỏi trang web,” CoinMarketCap viết. “Nhóm của chúng tôi vẫn đang tiếp tục điều tra và thực hiện các bước để tăng cường bảo mật.”
Cập nhật này được đưa ra chưa đầy ba giờ sau khi CoinMarketCap công khai thừa nhận sự cố, giữa lúc nhiều người dùng trên mạng xã hội lan truyền cảnh báo về popup đáng ngờ.
Trước đó, CoinMarketCap cho biết: “Chúng tôi đã ghi nhận một popup độc hại xuất hiện trên trang web, yêu cầu người dùng ‘Xác minh ví’.”
Nhiều người dùng X cho rằng popup này là một hình thức lừa đảo phishing – một loại scam phổ biến trong lĩnh vực tiền mã hóa, nhằm đánh cắp khóa riêng hoặc thông tin cá nhân bằng cách giả danh dịch vụ uy tín.
Người dùng có ví MetaMask và Phantom nhanh chóng phát hiện ra vấn đề. Một người dùng có tên Jet cho biết cả hai ví này đều đã gắn cờ cảnh báo. Trình duyệt có cài ví Phantom hiện hiển thị thông báo rằng trang CoinMarketCap “không an toàn để sử dụng”.
Sự việc lần này diễn ra gần 4 năm sau khi CoinMarketCap bị tấn công vào tháng 10/2021, khiến hơn 3.1 triệu địa chỉ email người dùng bị rò rỉ. Các địa chỉ này sau đó bị rao bán trên nhiều diễn đàn hacker và được công bố bởi Have I Been Pwned – trang web chuyên theo dõi các vụ rò rỉ dữ liệu.
Theo dõi CoinMoi để cập nhật những vấn đề HOT nhất của thị trường crypto nhé!!!