迷因幣展示頁被用作釣魚入口,多名交易者誤中招損失資金

AI 市場總結
一波更高階的網絡釣魚活動正透過注入虛假的"Cloudflare 驗證"提示,濫用迷因幣上架頁面以觸發惡意軟件並盜取錢包,據報損失最高達約"60 萬美元"。問題似乎與聚合平台自動抓取可變更的代幣元數據連結(例如 DexScreener)有關,令在鏈上迷因交易升溫期間形成可規模化的攻擊面。短期內,這會提高營運風險,並可能抑制迷因幣的投機資金流入。
影響等級
● 中
主要受影響標的
DOGE/USDT-3.76%
AI 觀點 · DOGE/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
BlockBeats 消息,9 月 16 日:近期迷因幣行情升溫,鏈上交易活躍度明顯上升,釣魚風險亦同步擴散。多個迷因幣展示/列表頁近期頻繁出現高度仿真的釣魚連結,連資深交易者亦被新手法欺騙。 加密 KOL @insidecalls 及 @cladzsol 表示,他們在日常掃鏈查看迷因幣時點入某代幣的首頁,頁面彈出「Cloudflare 驗證」提示,按指示完成所謂「驗證」後,鏈上資產即被盜走。其中 @cladzsol 約損失 60 萬美元資產。 BlockBeats 調查發現,數個近期熱度較高的迷因幣落地頁會把用戶導向一個看似「Cloudflare 驗證」的頁面,但實際為釣魚連結。用戶一旦按提示操作,系統將下載並執行惡意腳本,最終導致資產損失。 相關情況已呈普遍化,或與 DexScreener 等主流交易聚合平台的審核延遲有關。現時平台展示邏輯多直接讀取代幣 metadata 內的「官方網站」或社交連結,而這些欄位可由代幣建立者、或任何聲稱已「接管」社群的人更新。黑客正是利用這個審核缺口,把迷因幣展示頁變成新的釣魚狩獵場。 BlockBeats 提醒,用戶掃鏈時難免接觸陌生連結;一旦遇到「Cloudflare 驗證」或其他明顯可疑頁面,應立即關閉並避免任何互動,以保障資產安全。