lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
BlockBeats Pro
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

警告|フィッシングサイトがミームコインの展示ページを悪用して誘導、複数のトレーダーが被害に遭い深刻な損失

BlockBeatsのニュース、9月16日、最近、memeコインの相場が火爆で、オンチェーンの取引がますます活発になっている。しかし、相場の回暖に伴い、memeコインの表示ページに偽装度の極めて高いフィッシングリンクが頻繁に現れ、「斬新」な攻撃手法により、多くの経験豊富なトレーダーが被害に遭っている。


暗号KOLの@insidecalls、@cladzsolが最近暴露したところによると、日常のオンチェーンスキャン中にmemeコインのホームページを開くと、ハッカーが偽装した「cloudflare検証」のプロンプトがポップアップし、プロンプトに従って「検証を完了」した後、被害者のオンチェーン資金が盗まれた。そのうち@cladzsolは約60万ドルの資産を盗まれた。


BlockBeatsが整理して発見したところによると、最近人気の複数のmemeコイン表示ページで、そのホームページはすべて「cloudflare検証」ページに誘導され、実際にはフィッシングリンクであり、ユーザーがプロンプトに従って操作を実行すると、コンピュータシステムが悪意のあるスクリプトをダウンロード・実行し、資産損失を引き起こす。


この現象がこれほど氾濫しているのは、DexScreenerなどの主要な取引アグリゲーションプラットフォームの審査遅れに関連している可能性がある。現在、関連プラットフォームの表示ロジックは、トークンメタデータに記入された「公式サイト」やソーシャルメディアリンクを直接引用するというものである。これらのフィールドは、トークン作成者または後に「コミュニティが引き継いだ」と主張する人によって更新される可能性がある。ハッカーはまさにこの審査の脆弱性を利用して、memeコイン表示ページをフィッシング攻撃の新たな「漁場」に変えている。


BlockBeatsはユーザーに注意を促す。オンチェーンスキャン中に未知のリンクをクリックすることは避けられないかもしれないが、「cloudflare検証」またはその他の高度に疑わしいページが表示された場合は、直接閉じて、それと対話することを避け、資産の安全を保護すべきである。

举报 訂正/通報
訂正/通報
送信
新しいライブラリを追加
自分のみが閲覧可
公開
保存
ライブラリを選択
新しいライブラリを追加
キャンセル
完了