Halaman profil meme coin dimanfaatkan untuk phishing, sejumlah trader dilaporkan kehilangan dana
Ringkasan Pasar AI
Gelombang kampanye phishing canggih mengeksploitasi halaman listing meme coin dengan menyuntikkan prompt "verifikasi Cloudflare" palsu yang memicu malware dan menguras wallet, dengan kerugian yang dilaporkan setinggi ~US$600k. Masalah ini tampaknya terkait dengan platform agregasi yang secara otomatis menarik tautan metadata token yang dapat diubah (misalnya, DexScreener), sehingga menciptakan permukaan serangan yang dapat diskalakan selama meningkatnya perdagangan meme onchain. Dalam jangka dekat, hal ini meningkatkan risiko operasional dan dapat meredam arus spekulatif pada meme coin.
Level dampak
● Sedang
Aset terdampak
DOGE/USDT-3.73%
Wawasan AI · DOGE/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
BlockBeats, 16 September — Reli pasar meme coin belakangan ini mendorong lonjakan aktivitas trading on-chain. Seiring sentimen memanas, tautan phishing yang tampil meyakinkan makin sering muncul di halaman listing meme coin, dengan metode serangan baru yang bahkan menipu trader berpengalaman.
KOL kripto @insidecalls dan @cladzsol melaporkan bahwa saat melakukan pemindaian rutin di jaringan, mereka membuka beranda sebuah meme coin dan mendapati pop-up "verifikasi Cloudflare". Setelah mengikuti instruksi untuk "menyelesaikan verifikasi", dana on-chain mereka dikuras. @cladzsol disebut kehilangan aset sekitar US$600.000.
Temuan BlockBeats menunjukkan beberapa meme coin yang sedang populer mengarahkan pengguna ke halaman "Cloudflare verification" yang sebenarnya merupakan tautan phishing. Bila pengguna mengikuti langkah yang diminta, skrip berbahaya akan diunduh dan dieksekusi di perangkat, memicu kehilangan aset.
Kasus ini dinilai cukup meluas dan diduga terkait keterlambatan proses peninjauan di platform agregator trading utama seperti DexScreener. Logika penayangan platform saat ini mengambil tautan "situs resmi" atau media sosial langsung dari metadata token—kolom yang dapat diubah oleh pembuat token atau pihak yang mengklaim telah "mengambil alih" komunitas. Peretas memanfaatkan celah peninjauan ini untuk menjadikan halaman listing meme coin sebagai lahan baru perburuan phishing.
BlockBeats mengingatkan pengguna bahwa saat memindai on-chain, mengklik tautan yang belum dikenal sering kali sulit dihindari. Jika muncul halaman "Cloudflare verification" atau tampilan lain yang sangat mencurigakan, segera tutup dan jangan berinteraksi demi menjaga keamanan aset.