Páginas de exibição de meme coins são usadas em golpes de phishing e causam perdas para vários traders
Resumo de mercado por IA
Uma onda de campanhas sofisticadas de phishing está explorando páginas de listagem de meme coins ao injetar falsos prompts de "verificação do Cloudflare" que acionam malware e drenam carteiras, com perdas relatadas de até ~US$ 600 mil. O problema parece estar ligado a plataformas de agregação que fazem auto-pull de links mutáveis de metadados de tokens (por exemplo, DexScreener), criando uma superfície de ataque escalável durante um período de negociação onchain de memes elevada. No curto prazo, isso aumenta o risco operacional e pode arrefecer os fluxos especulativos em meme coins.
Nível de impacto
● Médio
Ativos afetados
DOGE/USDT-3.73%
Insight de IA · DOGE/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
BlockBeats, 16 de setembro — Com a forte alta recente das meme coins, a atividade de negociação on-chain cresceu de forma significativa. O aquecimento do mercado também trouxe uma onda de links de phishing cada vez mais convincentes, aparecendo com frequência nas páginas de listagem dessas moedas e enganando até operadores experientes.
Os KOLs de cripto @insidecalls e @cladzsol relataram que, durante uma varredura rotineira na blockchain, ao acessar a página inicial de uma meme coin foram direcionados para uma mensagem de "verificação do Cloudflare". Após seguir as instruções para "concluir a verificação", os fundos on-chain foram roubados. Segundo @cladzsol, a perda foi de cerca de US$ 600.000 em ativos.
A BlockBeats apurou que, nas landing pages de várias meme coins populares nas últimas semanas, o usuário é redirecionado para uma suposta página de "Cloudflare verification" que, na prática, é um link de phishing. Ao cumprir as solicitações exibidas, scripts maliciosos são baixados e executados no sistema, levando à perda de ativos.
O problema parece disseminado e pode estar ligado ao atraso nos processos de revisão de grandes agregadores de negociação, como o DexScreener. A lógica de exibição dessas plataformas costuma puxar diretamente o "site oficial" ou links de redes sociais a partir do metadata do token — campos que podem ser atualizados pelo criador do token ou por quem alegue ter "assumido" a comunidade. Hackers se aproveitam dessa brecha para transformar páginas de listagem de meme coins em novos pontos de caça para phishing.
A BlockBeats alerta que, ao fazer chain scanning, muitas vezes é difícil evitar cliques em links desconhecidos. Se surgir uma página de "Cloudflare verification" ou qualquer outra tela claramente suspeita, feche imediatamente e não interaja, como medida de proteção dos seus ativos.