Изображение: recraft Платформа CoinMarketCap, широко используемая для мониторинга котировок цифровых активов, оказалась в центре атаки, направленной на пользователей Web3-кошельков. Вредоносная активность была зафиксирована вечером 20 июня, когда на главной странице ресурса начало отображаться всплывающее окно с предложением подключить криптовалютный кошелёк. При подтверждении действия цифровые активы немедленно утекали злоумышленникам. Как подчёркивается в официальной публикации CoinMarketCap, компрометация безопасности связана с элементом интерфейса — картинкой «doodle», которая, как выяснилось, содержала вредоносную ссылку, запускавшую подставной API. Через эту уязвимость активировался скрипт, маскирующийся под законную транзакцию, но на деле служивший инструментом кражи. Компания c/side, специализирующаяся на кибербезопасности, дала техническое объяснение инциденту. Эксперты отметили, что атакующие получили доступ к API, с которого загружалась визуальная составляющая главной страни