Фишинговые ссылки на страницах мем-коинов привели к потерям средств у ряда трейдеров

Сводка рынка от ИИ
Волна изощрённых фишинговых кампаний эксплуатирует страницы листинга мем-коинов, внедряя поддельные запросы "проверки Cloudflare", которые запускают вредоносное ПО и опустошают кошельки; сообщается об убытках до ~$600k. Проблема, по-видимому, связана с тем, что агрегаторные платформы автоматически подтягивают изменяемые ссылки на метаданные токенов (например, DexScreener), создавая масштабируемую поверхность атаки на фоне усиленной ончейн-торговли мем-коинами. В ближайшей перспективе это повышает операционный риск и может сдерживать спекулятивные потоки в мем-коинах.
Степень влияния
● Средний
Затронутые активы
DOGE/USDT-3.73%
Инсайт ИИ · DOGE/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
BlockBeats, 16 сентября. На фоне резкого роста рынка мем-коинов заметно увеличилась активность ончейн-трейдинга. Вместе с оживлением спроса на страницах с информацией о мем-токенах участились появления убедительно замаскированных фишинговых ссылок, а новые сценарии атак вводят в заблуждение даже опытных участников рынка. Крипто-KOL'ы @insidecalls и @cladzsol сообщили, что во время привычного мониторинга в сети они открыли "официальную" страницу одного из мем-коинов и увидели окно с запросом "проверки Cloudflare". После выполнения предложенных действий по "завершению верификации" средства с их ончейн-кошельков были похищены. По словам @cladzsol, его потери составили около $600 000. Проверка BlockBeats показала, что на лендингах нескольких недавно ставших популярными мем-коинов пользователей перенаправляют на страницу "Cloudflare verification", которая фактически является фишинговой. При следовании инструкциям жертве предлагают выполнить действия, приводящие к загрузке и запуску вредоносных скриптов на устройстве, что заканчивается утратой активов. Распространенность проблемы может быть связана с задержками модерации на крупных платформах-агрегаторах торгов, включая DexScreener. Текущая логика отображения на таких сервисах зачастую напрямую подтягивает ссылки на "официальный сайт" или соцсети из метаданных токена. Эти поля может обновлять создатель токена или любой, кто заявляет о "перехвате" управления сообществом. Хакеры используют этот пробел в проверках, превращая страницы листинга мем-коинов в новую площадку для фишинга. BlockBeats напоминает: при ончейн-сканинге нередко приходится открывать незнакомые ссылки. Если появляется "Cloudflare verification" или любая другая явно подозрительная страница, ее следует немедленно закрыть и не взаимодействовать с ней, чтобы снизить риск потери средств.