Potrivit rapoartelor de la Odaily Planet Daily, Slow Mist Yu Xian a publicat pe platforma X un avertisment că industria Crypto se confruntă din nou cu atacuri XSS. Atacatorii au folosit vulnerabilitatea XSS a site-ului Cointelegraph pentru a înșela utilizatorii să deschidă linkuri cu scripturi malițioase.
După executarea unui script malițios, bara de adrese este falsificată pentru a părea un link către un proiect nepublicat de Cointelegraph și apare o fereastră falsă de autentificare cu X. Dacă utilizatorul acordă din greșeală permisiuni, drepturile pe platforma X pot fi preluate de atacatori.
Yu Xian avertizează că acest tip de atac de phishing care exploatează vulnerabilități este greu de prevenit pentru publicul larg, așa că trebuie să fim vigilenți.