Scam Sniffer a publié une alerte de sécurité, des utilisateurs ont signalé que l'accès à un nouveau portail d'actualités de Singapour les redirigeait vers un faux site web de Pudgy Penguins. Une enquête a révélé qu'il s'agissait d'une partie d'une campagne publicitaire malveillante à plus grande échelle. Le principe de l'attaque est le suivant :
Les publicités malveillantes sont diffusées via le réseau publicitaire de Google ; les annonces chargent du code suspect depuis Adloox ; le code vérifie si vous avez un portefeuille web3 ; si un portefeuille est détecté, vous êtes redirigé vers un faux site de Pudgy Penguins.
Actuellement, l'attaque ne cible que les utilisateurs de Pudgy Penguins, mais cette méthode peut facilement être appliquée à d'autres projets. Nous rappelons aux utilisateurs de vérifier attentivement l'URL.
Mesures préventives : activez un bloqueur de publicités ; utilisez un navigateur distinct pour les activités liées à la cryptographie ; vérifiez attentivement l'URL avant de connecter un portefeuille ; installez des extensions de sécurité pour le navigateur.