KOL @cladzsol损失约60万美元,meme币展示页伪装验证链接实施钓鱼
2026-09-16
1 次阅读
RSS订阅
- KOL @cladzsol因钓鱼攻击损失约60万美元。
- 多个热门meme币展示页伪装成“cloudfare验证”实施钓鱼。
- 用户执行验证后,电脑会下载恶意脚本导致链上资产被盗。
- 钓鱼链接利用代币元数据中的官网或社媒链接,这些字段可由创建者或声称接管的社区人员更新。
Odaily星球日报讯 据@insidecalls、@cladzsol 监测,近期多个热门 meme 币展示页将用户导流至伪装成“cloudfare 验证”的钓鱼页面。用户按提示操作后,电脑系统会下载并执行恶意脚本,导致链上资产被盗。相关展示页直接引用代币元数据中的官网或社交媒体链接,这些字段可由代币创建者或后续声称“社区接管”的人员更新。
📰 来源:blockbeats
常见问题
meme币展示页伪装验证链接是如何实施钓鱼的?▼
不良代币创建者或自称拥有社区控制权的人利用代币元数据字段更新官方链接,将用户引导至伪造的“cloudfare 验证”页面。用户访问后,页面会下载并运行恶意脚本,从而导致链上资产被盗。
KOL @cladzsol 遭遇的具体损失是什么?▼
知名 KOL @cladzsol 在使用受影响的 meme 币展示页时,因点击伪装成验证链接的钓鱼链接,导致其链上资产被盗,经济损失约为 60 万美元。
为什么用户可以通过代币元数据字段找到这些钓鱼链接?▼
大多数流行的表情包币展示页面会从代币的元数据字段中读取并显示官方链接。由于这些链接可以由代币创建者或声称拥有社区控制权的其他人随意更新,攻击者便利用这一机制将恶意钓鱼 URL 植入其中。
用户在访问此类页面时面临哪些具体风险?▼
一旦用户访问被篡改的代币页面并点击所谓的“验证”链接,浏览器会自动下载并执行嵌入的恶意脚本。这些脚本能够操纵用户的钱包签名,导致 ETH 等链上资产被非法转移和窃取。
如何避免成为类似 @cladzsol 事件的受害者?▼
用户应谨慎对待 meme 币展示页上的“验证”要求,不要盲目点击页面提供的链接。建议直接通过区块链浏览器或官方认证的渠道核实项目真实性,并对任何要求下载脚本或授权签名的操作保持高度警惕。
💬 评论 (0)
发表评论