Strony prezentujące memecoiny wykorzystywane do phishingu. Kilku traderów straciło środki
Podsumowanie rynku AI
Fala zaawansowanych kampanii phishingowych wykorzystuje strony z listingami meme coinów, wstrzykując fałszywe monity "weryfikacji Cloudflare", które uruchamiają malware i opróżniają portfele, przy zgłaszanych stratach sięgających nawet ~600 tys. USD. Problem wydaje się powiązany z platformami agregującymi, które automatycznie pobierają zmienne linki metadanych tokenów (np. DexScreener), tworząc skalowalną powierzchnię ataku w okresie wzmożonego onchainowego handlu meme coinami. W krótkim terminie zwiększa to ryzyko operacyjne i może tłumić spekulacyjne przepływy w meme coinach.
Wpływ
● Średni
Aktywa, których dotyczy
DOGE/USDT-3.73%
Analiza AI · DOGE/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
BlockBeats, 16 września — Ostatnie wzrosty na rynku memecoinów przełożyły się na wyraźny skok aktywności handlu on-chain. Wraz z rozgrzaniem rynku na stronach z notowaniami memecoinów coraz częściej pojawiają się wyjątkowo wiarygodnie wyglądające odnośniki phishingowe, a nowe techniki ataku potrafią oszukać nawet doświadczonych uczestników.
Krypto-KOL-e @insidecalls i @cladzsol poinformowali, że podczas rutynowego skanowania łańcucha i przeglądania memecoinów kliknęli w stronę główną jednego z tokenów. Zostali przekierowani na komunikat "Cloudflare verification". Po wykonaniu instrukcji "complete verification" ich środki on-chain zostały wyprowadzone. @cladzsol stracił aktywa o wartości ok. 600 tys. USD.
BlockBeats ustalił, że na landing page'ach kilku niedawno popularnych memecoinów użytkownicy są przekierowywani na stronę "Cloudflare verification", która w rzeczywistości jest linkiem phishingowym. Zastosowanie się do poleceń prowadzi do pobrania i uruchomienia na urządzeniu złośliwych skryptów, co skutkuje utratą aktywów.
Zjawisko jest powszechne i może wynikać z opóźnień w procesach weryfikacji na dużych platformach agregujących handel, takich jak DexScreener. Obecna logika wyświetlania często pobiera link "oficjalnej strony" lub profile w mediach społecznościowych bezpośrednio z metadanych tokena — pól, które mogą być aktualizowane przez twórcę tokena lub osoby deklarujące, że "przejęły" społeczność. Hakerzy wykorzystują tę lukę w moderacji, zamieniając strony notowań memecoinów w nowe tereny polowań phishingowych.
BlockBeats przypomina, że podczas skanowania łańcucha trudno całkowicie uniknąć klikania w nieznane linki. Jeśli pojawi się strona typu "Cloudflare verification" lub jakakolwiek inna wyraźnie podejrzana treść, należy ją natychmiast zamknąć i nie podejmować żadnych działań, aby chronić bezpieczeństwo swoich aktywów.