Des pages de présentation de meme coins détournées pour du phishing : plusieurs traders perdent des fonds
Résumé du marché par IA
Une vague de campagnes de phishing sophistiquées exploite les pages de cotation de meme coins en injectant de fausses invites de "vérification Cloudflare" qui déclenchent des malwares et vident les portefeuilles, avec des pertes signalées pouvant atteindre ~600 k$. Le problème semble lié à des plateformes d’agrégation qui récupèrent automatiquement des liens de métadonnées de jetons modifiables (par ex., DexScreener), créant une surface d’attaque scalable dans un contexte d’intensification du trading onchain de meme coins. À court terme, cela accroît le risque opérationnel et peut freiner les flux spéculatifs vers les meme coins.
Niveau d'impact
● Moyen
Actifs concernés
DOGE/USDT-3.73%
Infos de l'IA · DOGE/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
BlockBeats, 16 septembre — La récente flambée du marché des meme coins s’accompagne d’une forte hausse de l’activité de trading on-chain. Dans ce contexte, des liens de phishing particulièrement crédibles apparaissent de plus en plus souvent sur les pages de référencement de ces tokens, au point de piéger des traders expérimentés.
Les KOL crypto @insidecalls et @cladzsol indiquent qu’en consultant des meme coins lors d’un scan habituel de la chaîne, ils ont ouvert la page d’accueil d’un token et se sont vu afficher un message de "vérification Cloudflare". Après avoir suivi les instructions pour "terminer la vérification", leurs fonds on-chain ont été dérobés. @cladzsol affirme avoir perdu environ 600"000 dollars d’actifs.
Selon les constatations de BlockBeats, plusieurs meme coins récemment populaires redirigent les utilisateurs vers une prétendue page de "vérification Cloudflare", qui est en réalité un lien de phishing. En suivant les étapes demandées, l’utilisateur télécharge et exécute des scripts malveillants sur son système, ce qui entraîne des pertes d’actifs.
Le phénomène semble répandu, possiblement en raison de délais de validation sur de grandes plateformes d’agrégation comme DexScreener. Leur logique d’affichage récupère directement le "site officiel" ou les liens vers les réseaux sociaux depuis les métadonnées du token, des champs que le créateur du token — ou toute personne affirmant avoir "repris" la communauté — peut modifier. Les hackers exploitent cette faille de revue pour transformer les pages de meme coins en nouveaux terrains de chasse au phishing.
BlockBeats rappelle qu’en période de scan on-chain, cliquer sur des liens inconnus peut être difficile à éviter. En cas d’apparition d’une page "Cloudflare verification" ou de toute page manifestement suspecte, fermez-la immédiatement et n’interagissez pas avec elle afin de protéger vos actifs.