利好

Meme 币展示页钓鱼泛滥,KOL 被盗 60 万美元

11:44

黑客利用聚合平台审核漏洞,在Meme币页面植入伪装Cloudflare验证的钓鱼链接,导致多位交易员资产被盗。

Woofun AI 监测数据显示,近期多个热门 Meme 币展示页面被植入高伪装度钓鱼链接。加密 KOL @insidecalls@cladzsol 披露,用户在浏览代币主页时遭遇伪装的 "cloudfare 验证" 提示,一旦执行操作,恶意脚本将被下载并运行,导致链上资金被盗。其中 @cladzsol 损失约 60 万美元资产。

此类攻击泛滥主要源于 DexScreener 等主流交易聚合平台的审核滞后。当前平台直接引用代币元数据中的官网或社交媒体链接,而该字段可由代币创建者或声称 '社区接管' 的人员随意更新。黑客利用此漏洞将展示页转化为攻击入口,用户若点击可疑链接极易遭受资产损失。

WOOFUN AI

影响力评估 · 一键速读

此次事件暴露了去中心化数据聚合平台在元数据审核机制上的严重缺陷,攻击者利用低门槛的链接修改权限实施大规模钓鱼。随着 Meme 币热度上升,此类针对展示页的社会工程学攻击可能进一步增加,用户需警惕非官方渠道的验证请求。平台方若不及时引入更严格的链接验证流程,生态安全风险将持续扩大。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅