صفحات عرض عملات الميم تُستغل في هجمات تصيّد وتؤدي إلى خسائر لعدة متداولين
ملخص سوق AI
تستغل موجة من حملات التصيّد الاحتيالي المتقدمة صفحات إدراج عملات الميم عبر حقن مطالبات مزيفة لـ \u0022التحقق من Cloudflare\u0022 تؤدي إلى تشغيل برمجيات خبيثة واستنزاف المحافظ، مع خسائر مُبلّغ عنها تصل إلى نحو ~$600k. يبدو أن المشكلة مرتبطة بمنصات التجميع التي تسحب تلقائيًا روابط بيانات التعريف القابلة للتغيير للرموز (مثل DexScreener)، ما يخلق سطح هجوم قابلًا للتوسع خلال تصاعد تداول عملات الميم على السلسلة. على المدى القريب، يرفع ذلك المخاطر التشغيلية وقد يخفف التدفقات المضاربية في عملات الميم.
مستوى التأثير
● متوسط
الأصول المتأثرة
DOGE/USDT-3.73%
رؤية AI · DOGE/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
BlockBeats – 16 سبتمبر: مع الصعود الأخير في أسواق عملات الميم، ارتفع نشاط التداول على السلسلة بشكل ملحوظ. في المقابل، بدأت روابط تصيّد شديدة الإقناع بالظهور بكثرة داخل صفحات إدراج عملات الميم، مع أساليب جديدة خدعت حتى المتداولين ذوي الخبرة.
وأفاد كلٌ من مؤثري الكريبتو @insidecalls و@cladzsol بأنه أثناء تصفح عملات ميم ضمن عمليات فحص روتينية على السلسلة، قاما بالدخول إلى الصفحة الرئيسية لإحدى العملات لتظهر لهما نافذة بعنوان "التحقق عبر Cloudflare". وبعد اتباع التعليمات لإكمال "التحقق"، تم سحب أموالهما على السلسلة. وذكر @cladzsol أنه خسر ما يقارب 600,000 دولار من الأصول.
ورصدت BlockBeats أن صفحات الهبوط لعدد من عملات الميم التي لاقت رواجاً مؤخراً تعيد توجيه المستخدمين إلى صفحة "Cloudflare verification"، لكنها في الواقع رابط تصيّد. وعند تنفيذ الخطوات المطلوبة، يتم تنزيل سكربتات خبيثة وتشغيلها على جهاز المستخدم، ما ينتهي بخسارة الأصول.
وتبدو الظاهرة واسعة الانتشار، ويُرجّح أن سببها تأخر عمليات المراجعة في منصات تجميع التداول الكبرى مثل DexScreener. إذ تعتمد آلية العرض الحالية على سحب رابط "الموقع الرسمي" أو روابط الشبكات الاجتماعية مباشرة من بيانات تعريف التوكن (metadata)، وهي حقول يمكن لمنشئ التوكن أو لأي طرف يدّعي "استلام" إدارة المجتمع تحديثها.
ويستغل المخترقون هذه الثغرة المرتبطة بالمراجعة لتحويل صفحات إدراج عملات الميم إلى ساحة جديدة لاصطياد الضحايا عبر التصيّد. وتنبه BlockBeats إلى أنه خلال عمليات فحص السلسلة قد يضطر المستخدم لفتح روابط غير مألوفة. وعند ظهور صفحة "Cloudflare verification" أو أي صفحة تثير الشك بشكل واضح، يجب إغلاقها فوراً وتجنب أي تفاعل معها حفاظاً على أمن الأصول.