Фишинговые сайты используют страницы с мем-коинами для привлечения трафика, многие трейдеры попались и понесли значительные убытки
В последнее время рынок мем-коинов стал очень активным, а торговля на блокчейне все более оживленной. Однако с улучшением ситуации на рынке на страницах мем-коинов часто появляются фишинговые ссылки с высоким уровнем маскировки, и "новые" методы атак приводят к тому, что многие опытные трейдеры попадают в ловушку. Крипто KOL @insidecalls и @cladzsol недавно сообщили, что во время обычного сканирования блокчейна они открыли главную страницу мем-коина, и в результате появилось сообщение "проверка cloudfare", после выполнения "проверки" средства на счету жертвы были украдены. В частности, @cladzsol потерял около 600 тысяч долларов активов.Согласно рыночным сообщениям, на нескольких популярных страницах мем-коинов, их главные страницы перенаправляют на страницу "проверки cloudfare", которая на самом деле является фишинговой ссылкой. Если пользователь выполнит действия согласно инструкции, на компьютер будет загружен и выполнен вредоносный скрипт, что приведет к потере активов. Это явление так широко распространено, возможно, связано с задержками в проверке на таких основных платформах, как DexScreener. В настоящее время логика отображения на соответствующих платформах такова: они напрямую ссылаются на "официальный сайт" или ссылки на социальные сети, указанные в метаданных токена. Эти поля могут обновляться создателями токенов или людьми, которые впоследствии заявляют о "сообществе". Хакеры используют этот пробел в проверке, чтобы превратить страницы мем-коинов в новые "рыболовные угодья" для фишинговых атак. Пользователи, возможно, не могут избежать нажатия на незнакомые ссылки во время сканирования блокчейна; если появится "проверка cloudfare" или другие подозрительные страницы, следует немедленно закрыть их, чтобы избежать взаимодействия и защитить свои активы.