ALERTE : Attaques simultanées sur Frappé CoinGecko, Etherscan, Quickswap et autres sites | CoinGecko, Etherscan, MetaMask, QuickSwap

Dans la nuit de vendredi à samedi, on apprend que de nombreuses plateformes liées aux crypto-monnaies sont soumises à des attaques de différents types qui pourraient mettre en péril la sécurité des données de leurs utilisateurs, puis peut-être de leurs fonds. Cette situation a affecté CoinGecko, Etherscan et QuickSwap.

Dans le cas de CoinGecko et Etherscan, une attaque de phishing est provoquée par le biais d’une pop-up de notification de connexion à ces portails. Le message demandait de connecter le portefeuille MetaMask à nftapes.win, un type de publicité qui n’est normalement pas affiché sur ces sites.

Les deux plateformes ont indiqué que le problème initial était lié à Coinzilla, un service publicitaire utilisé par ces sites. Donnez un message publié sur sont compte TwitterCoinzilla a déclaré qu’il avait un problème avec un code malveillant dans une campagne publicitaire qui avait des contrôles de sécurité automatisés sur le site.

Il a fonctionné pendant moins d’une heure avant que notre équipe ne l’arrête et ne verrouille le compte», a ajouté le service publicité, qui s’est également engagé à faire en sorte que le code en question soit supprimé de tous les scripts tiers, aide les personnes touchées et à enquêter sur les auteurs de l’attaque.

Ils n’ont pas admis ou nié que des utilisateurs avaient été touchés.

Bien que les plateformes concernées aient publié les déclarations contenant les détails supplémentaires sur Twitter, elles n’admettent ni ne nient que les utilisateurs aient perdu des fonds à cause de la suite d’attaques. Cet article sera mis à jour lorsque de nouveaux développements sur cette question seront signalés.

CoinGecko signalé via son compte Twitter que l’attaque est “désactiver maintenant, mais il peut et avoir un certain délai dû à la mise en cache du CDN“. “Nous suivons la situation de plus près. Restez vigilants et ne branchez pas votre MetaMask sur CoinGecko», ont-ils ajoutés.

Quant à Etherscan, l’annonce a été similaire, sur le même réseau social. “L’intégration de CoinZilla a été désactivée immédiatement après avoir reçu l’alerte. Plus tard, Coinzilla nous a également informés qu’ils avaient rectème leur coté problème. Nous surveillons la situation depuis lors, nous n’avons vu aucun nouveau rapport“, ont-ils écrit depuis le compte de l’explorateur de blocs du réseau Ethereum.

Une autre plate-forme tactile est DexTools, une application de financement décentralisé (DeFi) pour les échanges décentralisés. donner un tweetils ont également blâmé Coinzilla pour le problème et ont demandé “d’être prudent et de ne pas signer de poursuites suspectes dans votre portefeuille, DEXTools n sue pas automatiquement de permissions“.

Quickswap pour également compromettre

Le changement décentralisé ou DEX Quickswap a également été victime d’une faille de sécurité, signalée dès les premiers jours du même jour le 14 mai. Selon compte le Twitter officiel de la plateforme, le domaine Quickswap, fourni et hébergé par GoDaddy, avait été «détourné“.

Cela empêchait les échanges de crypto-monnaies (swaps) d’être effectués en toute sécurité sur la plateforme. Au moment de la rédaction de cet article, le site est toujours “en maintenance” et ses services ne peuvent pas être utilisés directement.

Les fonds dans les LP, Dragon’s Lair, Syrup Pools et les portefeuilles sont en sécurité», j’ai précisé le protocole dans son message. Comme dans les cas précédents, Quickswap n’a pas souligné qu’il est important que les utilisateurs ne puissent pas télécharger en raison de cette situation.

L’utilisation de DEX a augmenté après la première année et commence à changer progressivement sur les bourses centralisées. Dans cette catégorie en pleine expansion, Quickswap est classé par les cinq premières bourses du monde en terme de volume d’échanges, selon dappradar.com, si bien que la vulnérabilité de ses fonctions pourrait affecter des milliers d’utilisateurs.

Affiche Mascarade le sommelier

Leave a Comment