BlockBeats 消息,9 月 16 日,近期,meme 幣行情火爆,鏈上交投越發活躍。然而伴隨行情轉暖,meme 幣展示頁卻頻繁出現偽裝度極高的釣魚鏈接,「新穎」的攻擊手法致使多位久經沙場的交易員中招。
加密 KOL @insidecalls、@cladzsol 近日爆料稱,在日常掃鏈過程中點開 meme 幣主頁,結果彈出黑客偽裝的「cloudflare 驗證」提示,按照提示「完成驗證」後,事主鏈上資金被盜。其中 @cladzsol 被盜約 60 萬美元資產。
BlockBeats 整理發現,在近期熱門的多個 meme 幣展示頁面,其主頁均會導流至「cloudflare 驗證」頁面,實際為釣魚鏈接,若用戶按照提示執行操作,電腦系統將會下載、執行惡意腳本,導致資產損失。
該現象如此氾濫,或與 DexScreener 等主流交易聚合平台審核滯後有關。當前相關平台展示邏輯是:直接引用代幣元數據裡填寫的「官網」或社交媒體鏈接。這些字段可由代幣創建者或後續聲稱「社區接管」的人更新。黑客正是利用此審核漏洞將 meme 幣展示頁轉化為釣魚攻擊新「漁場」。
BlockBeats 提醒用戶,在掃鏈過程中或許難免點擊陌生鏈接,若出現「cloudflare 驗證」或其他高度可疑頁面,應直接關閉,避免與其交互,保護資產安全。