header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

鏈上打狗近期坑多,詐騙鏈接和惡意池子需要小心

閱讀本文需 4 分鐘
有人被釣魚鏈接盜了 60 萬美金

最近衝狗,風險明顯高了一些。澆不澆的咱已經習慣了,主要別被騙。

比如點了詐騙鏈接。


加密 KOL @insidecalls、@cladzsol 近日爆料稱,在日常掃鏈過程中點開 meme 幣主頁,結果彈出黑客偽裝的「cloudflare 驗證」提示,讓按什麼 ctrl V 的操作,其實是就是惡意腳本。按照提示「完成驗證」後,事主鏈上資金被盜。其中 @cladzsol 被盜約 60 萬美元資產。



BlockBeats 整理發現,在近期熱門的多個 meme 幣展示頁面,其主頁均會導流至「cloudflare 驗證」頁面,實際為釣魚鏈接,若用戶按照提示執行操作,電腦系統將會下載、執行惡意腳本,導致資產損失。


這種現象現在非常多,大概率與 DexScreener 等主流交易聚合平台審核滯後有關。當前相關平台展示邏輯是:直接引用代幣元數據裡填寫的「官網」或社交媒體鏈接。這些字段可由代幣創建者或後續聲稱「社區接管」的人更新。黑客正是利用此審核漏洞將 meme 幣展示頁轉化為釣魚攻擊新「漁場」。


再比如就是最近聊的比較多的 Uniswap V4 池子問題。

交易聚合器 0x 扔出了一份分析報告,叫《Uniswap v4 hooks were a mistake》。他們拉取了 6 條鏈上的 84,163 個 Hook 做體檢,結果令人瞠目結舌:超過一半(54.2%)是惡意合約,還有 26.4% 疑似惡意。

這個惡意導致的就是散戶虧錢,買 1000 美金的幣,可能 200 美金先進這些 hook 的地址裡,堪比 MEV 攻擊。

那麼散戶怎麼防範呢?


設置低滑點


這是大概率是散戶在鏈上最好的防禦了。滑點低,惡意 hook 也吃不到。有些低市值可能確實低滑點就成交不了,但稍微大點市值的可以注意一下。


確認「最低獲得數量」


預估可得數量是鏈下模擬出來的,在惡意 Hook 面前,它隨時可以是一張空頭支票。


要看最低獲得數量(Minimum Received),只要這行數字跌破了你內心的承受極限,最好就取消交易。


剩下還有一些 Uniswap 官方給的建議,基本也沒什麼用,說用 Uniswap 官方前端,因為有 hook 白名單,惡意的不會審核通過,但誰會用體驗成屎的 Uniswap 前端交易呢?


總之大家交易的時候還是多注意,鏈上熱了機會會很多,本金更重要。


歡迎加入律動 BlockBeats 官方社群:

Telegram 訂閱群:https://t.me/theblockbeats

Telegram 交流群:https://t.me/BlockBeats_App

Twitter 官方帳號:https://twitter.com/BlockBeatsAsia

举报 糾錯/舉報
選擇文庫
新增文庫
取消
完成
新增文庫
僅自己可見
公開
保存
糾錯/舉報
提交