钓鱼网站借meme币展示页引流,多位交易员中招损失惨重
BiRun 讯,9 月 16 日,近期,meme 币行情火爆,链上交投越发活跃。然而伴随行情转暖,meme 币展示页却频繁出现伪装度极高的钓鱼链接,「新颖」的攻击手法致使多位久经沙场的交易员中招。
加密 KOL @insidecalls、@cladzsol 近日爆料称,在日常扫链过程中点开 meme 币主页,结果弹出「cloudfare 验证」提示,按照提示「完成验证」后,事主链上资金被盗。其中 @cladzsol 被盗约 60 万美元资产。
BiRun 整理发现,在近期热门的多个 meme 币展示页面,其主页均会导流至「cloudfare 验证」页面,实际为钓鱼链接,若用户按照提示执行操作,电脑系统将会下载、执行恶意脚本,导致资产损失。
该现象如此泛滥,或与 DexScreener 等主流交易聚合平台审核滞后有关。当前相关平台展示逻辑是:直接引用代币元数据里填写的「官网」或社交媒体链接。这些字段可由代币创建者或后续声称「社区接管」的人更新。黑客正是利用此审核漏洞将 meme 币展示页转化为钓鱼攻击新「渔场」。
BiRun 提醒用户,在扫链过程中或许难免点击陌生链接,若出现「cloudfare 验证」或其他高度可疑页面,应直接关闭,避免与其交互,保护资产安全。
加密 KOL @insidecalls、@cladzsol 近日爆料称,在日常扫链过程中点开 meme 币主页,结果弹出「cloudfare 验证」提示,按照提示「完成验证」后,事主链上资金被盗。其中 @cladzsol 被盗约 60 万美元资产。
BiRun 整理发现,在近期热门的多个 meme 币展示页面,其主页均会导流至「cloudfare 验证」页面,实际为钓鱼链接,若用户按照提示执行操作,电脑系统将会下载、执行恶意脚本,导致资产损失。
该现象如此泛滥,或与 DexScreener 等主流交易聚合平台审核滞后有关。当前相关平台展示逻辑是:直接引用代币元数据里填写的「官网」或社交媒体链接。这些字段可由代币创建者或后续声称「社区接管」的人更新。黑客正是利用此审核漏洞将 meme 币展示页转化为钓鱼攻击新「渔场」。
BiRun 提醒用户,在扫链过程中或许难免点击陌生链接,若出现「cloudfare 验证」或其他高度可疑页面,应直接关闭,避免与其交互,保护资产安全。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯