Фішингові "Cloudflare verification" на сторінках мемкоїнів: трейдери масово втрачають кошти

Ринкове зведення ШІ
Хвиля витончених фішингових кампаній експлуатує сторінки лістингу мем-коїнів, впроваджуючи фальшиві запити "перевірки Cloudflare", які запускають шкідливе ПЗ та спустошують гаманці, із заявленими втратами до ~$600k. Проблема, схоже, пов'язана з платформами-агрегаторами, які автоматично підтягують змінювані посилання в метаданих токена (наприклад, DexScreener), створюючи масштабовану поверхню атаки під час підвищеної ончейн-торгівлі мемами. У найближчій перспективі це підвищує операційний ризик і може приглушити спекулятивні потоки в мем-коїни.
Рівень впливу
● Середній
Активи, яких стосується
DOGE/USDT-3.73%
Інсайт ШІ · DOGE/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
BlockBeats, 16 вересня. На тлі різкого пожвавлення ринку мемкоїнів помітно зросла onchain-активність. Разом із цим на сторінках із переліками мемкоїнів дедалі частіше з'являються фішингові посилання, замасковані настільки переконливо, що в пастку потрапляють навіть досвідчені учасники. Крипто-KOL'и @insidecalls та @cladzsol повідомили, що під час звичайного сканування мережі для перегляду мемкоїнів вони відкрили домашню сторінку одного з токенів і побачили запит "Cloudflare verification". Після виконання інструкцій для "проходження перевірки" їхні onchain-кошти було викрадено. За словами @cladzsol, втрати становили близько $600,000. Перевірка BlockBeats показала, що на лендингах кількох нещодавно популярних мемкоїнів користувачів перенаправляють на сторінку "Cloudflare verification", яка насправді є фішинговим посиланням. Якщо діяти за підказками, на пристрій завантажуються та запускаються шкідливі скрипти, після чого відбувається втрата активів. Проблема набула масового характеру. Ймовірна причина — затримки з модерацією на великих платформах агрегації торгів, зокрема DexScreener. Поточна логіка відображення часто підтягує "офіційний сайт" або посилання на соцмережі безпосередньо з метаданих токена — полів, які може оновлювати творець токена або будь-хто, хто заявив про "перехоплення" керування спільнотою. Хакери користуються цією прогалиною, перетворюючи сторінки мемкоїнів на новий майданчик для фішингу. BlockBeats нагадує: під час ончейн-сканування інколи складно уникнути переходів за незнайомими лінками. Якщо відкривається "Cloudflare verification" або будь-яка інша підозріла сторінка, її слід негайно закрити й не виконувати жодних дій, щоб убезпечити активи.