Trang hiển thị meme coin bị cài link lừa đảo, nhiều nhà giao dịch mất tiền
Tóm tắt thị trường bằng AI
Một làn sóng các chiến dịch lừa đảo phishing tinh vi đang khai thác các trang niêm yết meme coin bằng cách chèn các lời nhắc "xác minh Cloudflare" giả mạo, kích hoạt mã độc và rút cạn ví, với các khoản lỗ được báo cáo lên tới khoảng ~$600k. Vấn đề dường như có liên quan đến các nền tảng tổng hợp tự động lấy các liên kết metadata token có thể thay đổi (ví dụ: DexScreener), tạo ra một bề mặt tấn công có thể mở rộng trong giai đoạn giao dịch meme trên chuỗi gia tăng. Trong ngắn hạn, điều này làm tăng rủi ro vận hành và có thể làm suy giảm các dòng vốn đầu cơ vào meme coin.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
DOGE/USDT-3.73%
Quan điểm AI · DOGE/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo BlockBeats, ngày 16/9, thị trường meme coin gần đây tăng nóng, kéo theo hoạt động giao dịch on-chain bùng lên rõ rệt. Cùng với đà hưng phấn, các đường dẫn phishing được ngụy trang tinh vi xuất hiện dày đặc trên trang niêm yết/giới thiệu meme coin, với thủ đoạn mới có thể đánh lừa cả những trader dày dạn.
Các KOL crypto @insidecalls và @cladzsol cho biết trong lúc quét chain tìm meme coin như thường lệ, họ truy cập trang chủ của một token và gặp thông báo "xác minh Cloudflare". Sau khi làm theo hướng dẫn để "hoàn tất xác minh", tài sản on-chain của họ bị đánh cắp. Riêng @cladzsol ước tính thiệt hại khoảng 600.000 USD.
BlockBeats ghi nhận trên trang đích của một số meme coin đang nổi gần đây, người dùng bị chuyển hướng sang trang "Cloudflare verification" nhưng thực chất là liên kết lừa đảo. Nếu tiếp tục thao tác theo yêu cầu, hệ thống sẽ tải xuống và chạy script độc hại, dẫn đến thất thoát tài sản.
Tình trạng này được cho là khá phổ biến, có thể liên quan đến quy trình kiểm duyệt chậm trên các nền tảng tổng hợp giao dịch lớn như DexScreener. Cơ chế hiển thị hiện tại thường lấy trực tiếp mục "website chính thức" hoặc liên kết mạng xã hội từ metadata của token—những trường có thể được cập nhật bởi người tạo token hoặc bất kỳ ai tuyên bố đã "tiếp quản" cộng đồng. Hacker lợi dụng kẽ hở kiểm duyệt để biến trang hiển thị meme coin thành điểm săn phishing mới.
BlockBeats khuyến cáo khi quét chain, việc bấm vào liên kết lạ đôi khi khó tránh. Nếu xuất hiện trang "Cloudflare verification" hoặc bất kỳ trang nào có dấu hiệu đáng ngờ, cần đóng ngay và tuyệt đối không tương tác để bảo vệ an toàn tài sản.