BlockBeats 律動財經
最近衝狗,風險明顯高了一些。澆不澆的咱已經習慣了,主要別被騙。
比如點了詐騙鏈接。
加密 KOL @insidecalls、@cladzsol 近日爆料稱,在日常掃鏈過程中點開 meme 幣主頁,結果彈出駭客偽裝的「cloudflare 驗證」提示,讓按什麼 ctrl V 的操作,其實是就是惡意腳本。按照提示「完成驗證」後,事主鏈上資金被盜。其中 @cladzsol 被盜約 60 萬美元資產。
BlockBeats 整理發現,在近期熱門的多個 meme 幣展示頁面,其主頁均會導流至「cloudflare 驗證」頁面,實際為釣魚鏈接,若用戶按照提示執行操作,電腦系統將會下載、執行惡意腳本,導致資產損失。
這種現象現在非常多,大機率與 DexScreener 等主流交易聚合平台審核滯後有關。當前相關平台展示邏輯是:直接引用代幣元數據裡填寫的「官網」或社交媒體鏈接。這些字段可由代幣創建者或後續聲稱「社區接管」的人更新。駭客正是利用此審核漏洞將 meme 幣展示頁轉化為釣魚攻擊新「漁場」。
再比如就是最近聊的比較多的 Uniswap V4 池子問題。
交易聚合器 0x 扔出了一份分析報告,叫《Uniswap v4 hooks were a mistake》。他們拉取了 6 條鏈上的 84,163 個 Hook 做體檢,結果令人瞠目結舌:超過一半(54.2%)是惡意合約,還有 26.4% 疑似惡意。
這個惡意導致的就是散戶虧錢,買 1000 美金的幣,可能 200 美金先進這些 hook 的地址裡,堪比 MEV 攻擊。
那麼散戶怎麼防範呢?
這是大機率是散戶在鏈上最好的防禦了。滑點低,惡意 hook 也吃不到。有些低市值可能確實低滑點就成交不了,但稍微大點市值的可以注意一下。
預估可得數量是鏈下模擬出來的,在惡意 Hook 面前,它隨時可以是一張空頭支票。
要看最低獲得數量(Minimum Received),只要這行數字跌破了你內心的承受極限,最好就取消交易。
剩下還有一些 Uniswap 官方給的建議,基本也沒什麼用,說用 Uniswap 官方前端,因為有 hook 白名單,惡意的不會審核通過,但誰會用體驗成屎的 Uniswap 前端交易呢?
總之大家交易的時候還是多注意,鏈上熱了機會會很多,本金更重要。
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
上一篇
下一篇