釣魚網站藉 meme 幣展示頁引流,多位交易員中招損失慘重
ChainCatcher 消息,近期 meme 幣行情火爆,鏈上交投越發活躍。然而伴隨行情轉暖,meme 幣展示頁卻頻繁出現偽裝度極高的釣魚鏈接,"新穎"的攻擊手法致使多位久經沙場的交易員中招。加密 KOL @insidecalls、@cladzsol 近日爆料稱,在日常掃鏈過程中點開 meme 幣首頁,結果彈出"cloudfare 驗證"提示,按照提示"完成驗證"後,事主鏈上資金被盜。其中 @cladzsol 被盜約 60 萬美元資產。
據市場消息,在近期熱門的多個 meme 幣展示頁面,其首頁均會導流至"cloudfare 驗證"頁面,實際為釣魚鏈接,若用戶按照提示執行操作,電腦系統將會下載、執行惡意腳本,導致資產損失。該現象如此泛濫,或與 DexScreener 等主流交易聚合平台審核滯後有關。當前相關平台展示邏輯是:直接引用代幣元數據裡填寫的"官網"或社交媒體鏈接。這些字段可由代幣創建者或後續聲稱"社區接管"的人更新。黑客正是利用此審核漏洞將 meme 幣展示頁轉化為釣魚攻擊新"漁場"。用戶在掃鏈過程中或許難免點擊陌生鏈接,若出現"cloudfare 驗證"或其他高度可疑頁面,應直接關閉,避免與其交互,保護資產安全。
關聯標籤






