피싱 사이트가 meme 코인 전시 페이지를 이용해 유입을 유도하며, 여러 거래자들이 피해를 입었다
최근 meme 코인 시장이 뜨거워지고 있으며, 체인 상 거래가 점점 활발해지고 있습니다. 그러나 시장이 따뜻해짐에 따라 meme 코인 전시 페이지에는 매우 높은 위장도를 가진 피싱 링크가 자주 나타나고 있으며, "신선한" 공격 방식으로 인해 여러 경험이 풍부한 거래자들이 피해를 입었습니다. 암호화 KOL @insidecalls, @cladzsol은 최근 일상적인 체인 스캔 과정에서 meme 코인 홈페이지를 클릭했을 때 "cloudfare 인증" 알림이 나타났고, 알림에 따라 "인증 완료"를 진행한 후, 해당 사용자의 체인 상 자금이 도난당했다고 폭로했습니다. 그 중 @cladzsol은 약 60만 달러의 자산을 도난당했습니다.시장 소식에 따르면, 최근 인기 있는 여러 meme 코인 전시 페이지의 홈페이지는 모두 "cloudfare 인증" 페이지로 유도되며, 실제로는 피싱 링크입니다. 사용자가 알림에 따라 조치를 취하면, 컴퓨터 시스템이 악성 스크립트를 다운로드하고 실행하여 자산 손실을 초래할 수 있습니다. 이러한 현상이 이렇게 만연한 것은 DexScreener와 같은 주요 거래 집계 플랫폼의 검토 지연과 관련이 있을 수 있습니다. 현재 관련 플랫폼의 전시 논리는: 직접적으로 토큰 메타데이터에 기입된 "공식 웹사이트" 또는 소셜 미디어 링크를 인용하는 것입니다. 이러한 필드는 토큰 생성자나 이후 "커뮤니티 인수"를 주장하는 사람들이 업데이트할 수 있습니다. 해커는 바로 이 검토 취약점을 이용하여 meme 코인 전시 페이지를 피싱 공격의 새로운 "어장"으로 전환하고 있습니다. 사용자는 체인 스캔 과정에서 낯선 링크를 클릭할 수밖에 없으며, "cloudfare 인증" 또는 기타 매우 의심스러운 페이지가 나타나면 즉시 닫고, 상호작용을 피하여 자산 안전을 보호해야 합니다.