最近ミームコインに飛びつくのは、リスクが明らかに高くなっている。失敗するのはもう慣れたが、主な問題は騙されないことだ。
例えば、詐欺リンクをクリックしてしまうこと。
暗号資産KOLの@insidecalls、@cladzsolが最近暴露したところによると、日常的にチェーンをスキャンする過程でミームコインのホームページを開いたところ、ハッカーが偽装した「cloudflare認証」のプロンプトがポップアップし、ctrl Vを押す操作を促されたが、実際には悪意のあるスクリプトだった。指示に従って「認証を完了」した後、当事者のオンチェーン資金が盗まれた。そのうち@cladzsolは約60万ドル相当の資産を盗まれた。
BlockBeatsが整理して発見したところによると、最近人気の複数のミームコイン展示ページでは、そのホームページが「cloudflare認証」ページに誘導され、実際にはフィッシングリンクであり、ユーザーが指示に従って操作を実行すると、コンピュータシステムが悪意のあるスクリプトをダウンロード・実行し、資産損失を引き起こす。
この現象は現在非常に多く見られ、おそらくDexScreenerなどの主要な取引アグリゲーションプラットフォームの審査遅延と関係がある。現在の関連プラットフォームの表示ロジックは、トークンメタデータに記入された「公式サイト」やソーシャルメディアリンクを直接引用するというものだ。これらのフィールドは、トークン作成者や後で「コミュニティが引き継いだ」と主張する人によって更新される可能性がある。ハッカーはまさにこの審査の脆弱性を利用して、ミームコイン展示ページをフィッシング攻撃の新たな「釣り場」に変えている。
もう一つの例は、最近よく話題になるUniswap V4プールの問題だ。
取引アグリゲーターの0xが分析レポート「Uniswap v4 hooks were a mistake」を公開した。彼らは6つのチェーン上の84,163個のHookを抽出して検査した結果、驚くべきことに、半数以上(54.2%)が悪意のあるコントラクトであり、さらに26.4%が悪意の疑いがあることが判明した。
この悪意が引き起こすのは、個人投資家の損失であり、1000ドル分のコインを購入すると、200ドルがまずこれらのhookのアドレスに入る可能性があり、MEV攻撃に匹敵する。
では、個人投資家はどう防御すればよいのか?
これはおそらく個人投資家がオンチェーンで最も良い防御策だ。スリッページが低ければ、悪意のあるhookも利益を得られない。一部の低時価総額では確かに低スリッページでは約定しないかもしれないが、少し大きめの時価総額のものは注意してみるとよい。
推定獲得数量はオフチェーンでシミュレーションされたものであり、悪意のあるHookの前では、いつでも空手形になり得る。
最低獲得数量(Minimum Received)を確認するには、この行の数字があなたの心の許容限界を下回ったら、取引をキャンセルするのが最善です。
残りにはUniswap公式が出したいくつかの提案がありますが、基本的に役に立ちません。Uniswap公式フロントエンドを使えば、hookホワイトリストがあるため、悪意のあるものは審査を通過しませんが、誰が体験がクソなUniswapフロントエンドで取引するでしょうか?
とにかく、皆さんが取引するときはもっと注意してください。チェーン上が熱くなれば機会はたくさんありますが、元本の方がより重要です。
BlockBeats の公式コミュニティに参加しよう:
Telegram 公式チャンネル:https://t.me/theblockbeats
Telegram 交流グループ:https://t.me/BlockBeats_App
Twitter 公式アカウント:https://twitter.com/BlockBeatsAsia