Laut Odaily Planet Daily hat Slow Mist Cosine auf der X-Plattform eine Warnung herausgegeben, dass die Kryptoindustrie erneut XSS-Angriffen ausgesetzt sei. Angreifer nutzten die XSS-Schwachstelle auf der Cointelegraph-Website aus, um Benutzer mit bösartigen Skripten zum Öffnen von Links zu verleiten.
Nachdem das bösartige Skript ausgeführt wurde, wird die Adressleiste als unveröffentlichter Entwurfslink von Cointelegraph getarnt und ein gefälschtes Anmelden mit X-Feld erscheint. Wenn der Benutzer versehentlich autorisiert, können X-Plattform-Berechtigungen von Angreifern übernommen werden.
Cosine erinnert daran, dass diese Art von Phishing-Angriffen mit Exploits für die Öffentlichkeit schwer zu verhindern sind und daher wachsamer sein müssen.