BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Gần đây trên chuỗi có nhiều cạm bẫy khi chơi meme coin, cần cẩn thận với các liên kết lừa đảo và pool độc hại.

Đọc bài viết này mất 6 phút
Có người bị link lừa đảo đánh cắp 600.000 đô la

Gần đây đánh meme coin, rủi ro rõ ràng cao hơn một chút. Bị úp bô hay không thì ta đã quen rồi, chủ yếu là đừng bị lừa.

Ví dụ như bấm vào link lừa đảo.


KOL crypto @insidecalls, @cladzsol gần đây tiết lộ rằng, trong quá trình quét chain hàng ngày, mở trang chủ meme coin, kết quả là bật lên thông báo "xác minh cloudflare" do hacker giả mạo, yêu cầu bấm tổ hợp phím ctrl V gì đó, thực chất chính là script độc hại. Sau khi làm theo hướng dẫn "hoàn thành xác minh", tiền trên chain của nạn nhân bị đánh cắp. Trong đó @cladzsol bị đánh cắp khoảng 600.000 USD tài sản.



BlockBeats tổng hợp phát hiện, trên nhiều trang hiển thị meme coin hot gần đây, trang chủ của chúng đều dẫn hướng đến trang "xác minh cloudflare", thực chất là link lừa đảo, nếu người dùng làm theo hướng dẫn, hệ thống máy tính sẽ tải xuống và thực thi script độc hại, dẫn đến mất tài sản.


Hiện tượng này hiện nay rất phổ biến, phần lớn có liên quan đến việc các nền tảng tổng hợp giao dịch chủ流 như DexScreener kiểm duyệt chậm trễ. Logic hiển thị hiện tại của các nền tảng liên quan là: trực tiếp trích dẫn link "website chính thức" hoặc mạng xã hội được điền trong metadata của token. Những trường này có thể được cập nhật bởi người tạo token hoặc những người sau này tuyên bố "cộng đồng tiếp quản". Hacker chính là lợi dụng lỗ hổng kiểm duyệt này để biến trang hiển thị meme coin thành "bãi câu" mới cho tấn công lừa đảo.


Lại ví dụ như vấn đề pool Uniswap V4 được bàn luận khá nhiều gần đây.

Nền tảng tổng hợp giao dịch 0x đã đưa ra một báo cáo phân tích, tên là《Uniswap v4 hooks were a mistake》. Họ lấy 84.163 Hook trên 6 chain để kiểm tra sức khỏe, kết quả khiến người ta sững sờ: hơn một nửa (54,2%) là hợp đồng độc hại, còn 26,4% nghi ngờ độc hại.

Độc hại này dẫn đến việc nhà đầu tư nhỏ lẻ thua lỗ, mua 1000 USD coin, có thể 200 USD vào thẳng địa chỉ của các hook này, tương đương với tấn công MEV.

Vậy nhà đầu tư nhỏ lẻ phòng ngừa thế nào?


Đặt slippage thấp


Đây phần lớn là cách phòng thủ tốt nhất của nhà đầu tư nhỏ lẻ trên chain. Slippage thấp, hook độc hại cũng không ăn được. Một số vốn hóa thấp có thể thực sự slippage thấp thì không khớp lệnh được, nhưng vốn hóa lớn hơn một chút thì có thể chú ý.


Xác nhận "số lượng nhận được tối thiểu"


Số lượng dự kiến nhận được là mô phỏng off-chain, trước hook độc hại, nó có thể là một tờ séc khống bất cứ lúc nào.


Để xem số lượng nhận được tối thiểu (Minimum Received), chỉ cần dòng số này giảm xuống dưới giới hạn chịu đựng trong lòng bạn, tốt nhất là hủy giao dịch.


Còn lại có một số gợi ý chính thức từ Uniswap, cơ bản cũng không có ích gì, nói rằng dùng giao diện chính thức của Uniswap, vì có danh sách trắng hook, những thứ độc hại sẽ không được duyệt, nhưng ai lại dùng giao diện Uniswap trải nghiệm như cứt để giao dịch chứ?


Tóm lại mọi người khi giao dịch vẫn nên chú ý nhiều hơn, on-chain nóng lên cơ hội sẽ rất nhiều, vốn quan trọng hơn.


Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:

Nhóm Telegram đăng ký: https://t.me/theblockbeats

Nhóm Telegram thảo luận: https://t.me/BlockBeats_App

Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia

举报 Báo lỗi/Báo cáo
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Báo lỗi/Báo cáo
Gửi