Tin tức BlockBeats, ngày 16 tháng 9, gần đây, thị trường meme coin bùng nổ, giao dịch trên chuỗi ngày càng sôi động. Tuy nhiên, cùng với đà hồi phục của thị trường, các trang hiển thị meme coin liên tục xuất hiện các liên kết lừa đảo có độ ngụy trang cực cao, các phương thức tấn công "mới lạ" đã khiến nhiều nhà giao dịch dày dạn kinh nghiệm mắc bẫy.
KOL tiền mã hóa @insidecalls, @cladzsol gần đây tiết lộ rằng, trong quá trình quét chuỗi hàng ngày, khi mở trang chủ meme coin, kết quả là bật lên thông báo "xác minh cloudflare" do hacker ngụy trang, sau khi làm theo hướng dẫn "hoàn thành xác minh", tiền trên chuỗi của nạn nhân đã bị đánh cắp. Trong đó @cladzsol bị đánh cắp khoảng 600.000 USD tài sản.
BlockBeats tổng hợp phát hiện, tại nhiều trang hiển thị meme coin hot gần đây, trang chủ của chúng đều dẫn đến trang "xác minh cloudflare", thực chất là liên kết lừa đảo, nếu người dùng làm theo hướng dẫn, hệ thống máy tính sẽ tải xuống và thực thi script độc hại, dẫn đến tổn thất tài sản.
Hiện tượng này lan tràn như vậy, có thể liên quan đến việc kiểm duyệt chậm trễ của các nền tảng tổng hợp giao dịch chính thống như DexScreener. Logic hiển thị hiện tại của các nền tảng liên quan là: trực tiếp trích dẫn liên kết "website chính thức" hoặc mạng xã hội được điền trong metadata của token. Các trường này có thể được cập nhật bởi người tạo token hoặc những người sau đó tuyên bố "tiếp quản cộng đồng". Hacker chính là lợi dụng lỗ hổng kiểm duyệt này để biến trang hiển thị meme coin thành "bãi câu" mới cho tấn công lừa đảo.
BlockBeats nhắc nhở người dùng, trong quá trình quét chuỗi có thể khó tránh khỏi việc nhấp vào liên kết lạ, nếu xuất hiện "xác minh cloudflare" hoặc các trang đáng ngờ cao khác, nên đóng trực tiếp, tránh tương tác với chúng, bảo vệ an toàn tài sản.
