Páginas de presentación de meme coins usadas para phishing: varios traders pierden fondos
Resumen del mercado generado por IA
Una ola de sofisticadas campañas de phishing está explotando las páginas de listado de meme coins mediante la inyección de falsos avisos de "verificación de Cloudflare" que activan malware y vacían carteras, con pérdidas reportadas de hasta ~600k $. El problema parece estar vinculado a plataformas de agregación que extraen automáticamente enlaces de metadatos de tokens modificables (p. ej., DexScreener), creando una superficie de ataque escalable durante un periodo de mayor actividad de trading de memes onchain. A corto plazo, esto eleva el riesgo operativo y puede amortiguar los flujos especulativos en meme coins.
Nivel de impacto
● Media
Activos afectados
DOGE/USDT-3.73%
Ideas de IA · DOGE/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
BlockBeats, 16 de septiembre. El reciente repunte del mercado de meme coins ha disparado la actividad de trading onchain. Al calor del rally, también se han multiplicado enlaces de phishing especialmente creíbles en páginas de listado de estos tokens, con técnicas nuevas que están logrando engañar incluso a operadores con experiencia.
Los KOL de criptomonedas @insidecalls y @cladzsol denunciaron que, mientras revisaban meme coins durante un escaneo rutinario de la cadena, entraron en la página de inicio de un token y les apareció un supuesto aviso de "verificación de Cloudflare". Tras seguir las instrucciones para "completar la verificación", les vaciaron los fondos onchain. En el caso de @cladzsol, la pérdida rondó los 600.000 dólares en activos.
Según verificó BlockBeats, en las páginas de aterrizaje de varias meme coins que se han vuelto populares recientemente, los usuarios son redirigidos a una pantalla de "Cloudflare verification" que en realidad es un enlace fraudulento. Si se siguen los pasos indicados, se descargan y ejecutan scripts maliciosos en el sistema, lo que termina en pérdida de activos.
El problema está muy extendido y podría estar relacionado con retrasos en los procesos de revisión de grandes agregadores de trading como DexScreener. La lógica de visualización de estas plataformas suele extraer de forma directa la "web oficial" o los enlaces a redes sociales desde los metadatos del token, campos que puede modificar el creador del token o cualquiera que afirme haber "tomado el control" de la comunidad. Los atacantes aprovechan ese vacío para convertir las páginas de listado de meme coins en un nuevo terreno de caza para el phishing.
BlockBeats recuerda que, al escanear la cadena, a veces es difícil evitar hacer clic en enlaces desconocidos. Si aparece una "verificación de Cloudflare" u otra página claramente sospechosa, hay que cerrarla de inmediato y no interactuar con ella para proteger la seguridad de los activos.