ミームコインの表示ページを悪用したフィッシングが横行、複数のトレーダーが資金流出

AI マーケットサマリー
高度に洗練されたフィッシングキャンペーンの波がミームコインの上場ページを悪用しており、偽の"Cloudflare verification"プロンプトを挿入してマルウェアを起動し、ウォレットから資金を吸い上げています。報告された損失は最大で約60万ドルに達しています。この問題は、集約プラットフォームが変更可能なトークンのメタデータリンク(例:DexScreener)を自動取得していることに関連しているようで、オンチェーンのミーム取引が活発化する局面でスケーラブルな攻撃対象領域を生み出しています。短期的には、これはオペレーショナルリスクを高め、ミームコインへの投機的フローを抑制し得ます。
影響度
● 普通
影響を受ける資産
DOGE/USDT-3.73%
AI インサイト · DOGE/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
BlockBeatsが9月16日に報じた。足元でミームコイン市場が活況となり、オンチェーン取引も急増している。一方で相場の過熱に乗じ、ミームコインのリスティング(表示)ページに巧妙なフィッシングリンクが紛れ込む事例が増加。新たな手口により、経験豊富なトレーダーでさえ被害に遭っている。 暗号資産KOLの@insidecallsと@cladzsolによると、日常的にチェーンスキャン中にミームコインを閲覧していたところ、ある銘柄のホームページを開いた瞬間に"Cloudflareの検証"を装う画面が表示され、案内に従って"検証を完了"した結果、オンチェーン資金が盗まれたという。@cladzsolの被害額は約60万ドルに上る。 BlockBeatsの確認では、直近で人気化した複数のミームコインの遷移先で、ユーザーが"Cloudflare verification"ページへリダイレクトされるケースが見つかった。実態はフィッシングで、指示どおり操作すると悪意あるスクリプトがダウンロード・実行され、資産流出につながる。 こうした事例が広がっている背景として、DexScreenerなど主要な取引アグリゲーションプラットフォーム側の審査反映の遅れが指摘される。現在の表示ロジックでは、トークンのメタデータから"公式サイト"やSNSリンクを直接取得しており、これらの項目はトークン作成者、またはコミュニティの"引き継ぎ"を名乗る第三者でも更新可能とされる。攻撃者はこの審査上の隙を突き、ミームコインの表示ページを新たなフィッシングの狩場にしている。 BlockBeatsは、チェーンスキャン中は不審なリンクを踏んでしまうリスクを完全に避けにくいとしつつ、"Cloudflareの検証"を含む不自然なページが表示された場合は直ちに閉じ、操作や入力を行わないよう注意を呼びかけている。