مواقع التصيد تستخدم صفحات عرض العملات الميمية لجذب الزيارات وتتسبب في خسائر فادحة لعدة متداولين

chaincatcherchaincatcher
شهدت سوق العملات الميمية مؤخرًا ازدهارًا، وأصبح التداول على السلسلة نشطًا بشكل متزايد. ومع ذلك، مع ارتفاع حرارة السوق، ظهرت بشكل متكرر روابط تصيد شديدة التمويه على صفحات عرض العملات الميمية، وقد تسببت أساليب الهجوم "الجديدة" في وقوع عدة متداولين متمرسين ضحايا. كشف خبراء العملات المشفرة @insidecalls و @cladzsol مؤخرًا أنه أثناء فحص السلاسل، نقرا على الصفحة الرئيسية لعملة ميمية، مما أدى إلى ظهور رسالة "التحقق من Cloudflare". بعد إكمال التحقق وفقًا للتعليمات، سُرقت أموال الضحية على السلسلة. من بينهم، خسر @cladzsol ما يقرب من 600,000 دولار من الأصول. وفقًا لأخبار السوق، على عدة صفحات عرض لعملات ميمية شائعة مؤخرًا، تعيد الصفحة الرئيسية التوجيه إلى صفحة "التحقق من Cloudflare"، والتي هي في الواقع رابط تصيد. إذا اتبع المستخدمون التعليمات، فستقوم أنظمة أجهزة الكمبيوتر الخاصة بهم بتنزيل وتنفيذ نصوص برمجية ضارة، مما يؤدي إلى خسارة الأصول. هذه الظاهرة منتشرة لدرجة أنها قد تكون مرتبطة بعمليات المراجعة المتأخرة لمنصات تجميع التداول السائدة مثل DexScreener. حاليًا، منطق العرض للمنصات ذات الصلة هو الإشارة مباشرة إلى "الموقع الرسمي" أو روابط وسائل التواصل الاجتماعي المملوءة في بيانات تعريف الرمز المميز. يمكن تحديث هذه الحقول من قبل منشئي الرموز أو أولئك الذين يطالبون لاحقًا بـ "الاستيلاء المجتمعي". يستغل القراصنة هذه الثغرة في المراجعة لتحويل صفحات عرض العملات الميمية إلى "أرض صيد" جديدة لهجمات التصيد. قد ينقر المستخدمون حتمًا على روابط غير مألوفة أثناء عملية فحص السلسلة؛ إذا ظهرت صفحة "التحقق من Cloudflare" أو أي صفحة أخرى مشبوهة للغاية، فيجب إغلاقها فورًا لتجنب التفاعل وحماية أمن أصولهم.

هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.