Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物BotsBitget Earnコピートレード
CoinMarketCap、一時ハッキング被害|システムは復旧済み

CoinMarketCap、一時ハッキング被害|システムは復旧済み

CryptoNewsCryptoNews2025/06/23 07:16
著者:CryptoNews

Cryptonewsは、10年以上にわたる暗号資産(仮想通貨)の報道経験に裏付けされた、信頼に足る洞察を提供しています。経験豊富なジャーナリストやアナリストが、深い知識を駆使し、ブロックチェーン技術を実際に検証しています。厳格な編集ガイドラインを遵守し、仮想通貨プロジェクトについて、正確かつ公正な報道を徹底しています。長年の実績と質の高いジャーナリズムへの取り組みにより、Cryptonewsは暗号資産市場の信頼できる情報源となっています。会社概要も併せてご覧ください。 広告開示私たちは、読者の皆様に対し、完全な透明性を提供することを重要視しています。当サイトの一部のコンテンツにはアフィリエイトリンクが含まれており、これらのリンクを通じて発生した取引に基づき、当社が手数料を受け取る場合がございます。

暗号資産(仮想通貨)の価格情報サイトCoinMarketCapは20日、サイトのフロントエンドが一時的に侵害され、悪質なポップアップが 表示された。

利用者にウォレットの認証を促すフィッシング詐欺が行われ、メタマスクやファントムなどの主要ウォレットプロバイダーがサイトを安全でないとして警告した。

同社は迅速に対応し、悪質なコードを特定・削除して完全復旧した。

https://twitter.com/CoinMarketCap/status/1936237179732209798

doodle機能の脆弱性を悪用した攻撃手法

今回の侵害は、プラットフォームのホームページに表示されるdoodle機能の脆弱性を突いたもの。

攻撃者はバックエンドAPIを通じて操作されたJSONペイロードを配信し、ホームページにJavaScriptを埋め込んだ。

一見無害なdoodle画像に隠されたリンクが第三者リソースに接続され、利用者のブラウザに偽のポップアップを注入する仕組みだった。

ブロックチェーンセキュリティ企業Coinspect Securityによると、攻撃者は既知の悪質なアドレスへの承認を求めており、エンドポイントにアクセスするとウォレットドレイナーが毎回読み込まれる状況だったという。

短時間での検知と迅速な対応

悪質なポップアップが表示されたのは短時間で、CoinMarketCapチームによって迅速に除去された。

報告によると、この事件は6月20日午後4時57分頃(東部標準時)に開始されており、エンジニアやセキュリティチームの勤務終了時間を狙った可能性がある。

暗号資産コミュニティの利用者やセキュリティ専門家が侵害を迅速に特定・報告し、不正なウォレットドレイナーコードの存在が明らかになった。

同社は公式Xアカウントを通じて利用者に ビットコインウォレット の接続を控えるよう警告し、問題解決とシステム完全復旧を報告した。

過去の被害と業界全体への影響

CoinMarketCapは2021年10月にもハッキング被害を受けており、その際は310万件以上の利用者メールアドレスが流出していた。

今回の事件は、 新しい仮想通貨 業界における巧妙化するフィッシング攻撃の脅威を改めて浮き彫りにした。

2024年の不法な仮想通貨活動は最低409億ドルに達し、ハッキングだけで22億ドルの資産が盗まれるなど、前年比21%増となった。

今回のような信頼できるプラットフォームを悪用した攻撃により、利用者は公式サイトのURL直接入力や信頼できる おすすめ仮想通貨ウォレット の使用など、基本的なセキュリティ対策の重要性を再認識することとなった。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

先物取引と取引BotにHUSDTが登場

Bitget Announcement2025/06/25 09:35

先物取引と取引BotにNEWTUSDTが登場

Bitget Announcement2025/06/24 14:23

先物取引と取引BotにDMCUSDTが登場

Bitget Announcement2025/06/24 13:13