Trang web lừa đảo sử dụng trang hiển thị meme coin để thu hút lưu lượng, nhiều nhà giao dịch đã bị mắc bẫy và chịu thiệt hại nặng nề
Gần đây, thị trường tiền meme đang rất sôi động, giao dịch trên chuỗi ngày càng trở nên nhộn nhịp. Tuy nhiên, cùng với sự ấm lên của thị trường, trang hiển thị tiền meme lại thường xuyên xuất hiện các liên kết lừa đảo có độ giả mạo rất cao, với những phương thức tấn công "mới lạ" khiến nhiều trader dày dạn kinh nghiệm bị mắc bẫy. KOL tiền điện tử @insidecalls, @cladzsol gần đây đã tiết lộ rằng, trong quá trình quét chuỗi hàng ngày, khi mở trang chủ của tiền meme, kết quả hiện ra thông báo "xác thực cloudfare", sau khi làm theo hướng dẫn "hoàn thành xác thực", tài sản trên chuỗi của người bị hại đã bị đánh cắp. Trong đó, @cladzsol đã bị đánh cắp khoảng 600.000 đô la tài sản.Theo thông tin từ thị trường, trên nhiều trang hiển thị tiền meme đang hot gần đây, trang chủ đều sẽ dẫn đến trang "xác thực cloudfare", thực chất là liên kết lừa đảo. Nếu người dùng thực hiện theo hướng dẫn, hệ thống máy tính sẽ tải xuống và thực thi các script độc hại, dẫn đến mất mát tài sản. Hiện tượng này đang lan rộng, có thể liên quan đến việc các nền tảng tổng hợp giao dịch chính như DexScreener kiểm duyệt chậm trễ. Hiện tại, logic hiển thị của các nền tảng liên quan là: trực tiếp trích dẫn liên kết "trang web chính thức" hoặc mạng xã hội được điền trong siêu dữ liệu của token. Những trường này có thể được cập nhật bởi người tạo token hoặc những người sau này tuyên bố "cộng đồng tiếp quản". Hacker đang lợi dụng lỗ hổng kiểm duyệt này để biến trang hiển thị tiền meme thành "ngư trường" tấn công lừa đảo mới. Người dùng trong quá trình quét chuỗi có thể khó tránh khỏi việc nhấp vào các liên kết lạ, nếu xuất hiện "xác thực cloudfare" hoặc các trang có độ nghi ngờ cao khác, nên đóng ngay lập tức, tránh tương tác với chúng, bảo vệ an toàn tài sản.