Ончейн-охота на мемкоины: остерегайтесь фишинговых ссылок и вредоносных пулов

BlockbeatsBlockbeats

В последнее время охота на мемкоины стала заметно рискованнее. К «поливу» мы уже привыкли, главное — не попасться на удочку мошенников.
Например, перейдя по фишинговой ссылке.

Крипто-инфлюенсеры @insidecalls и @cladzsol недавно сообщили, что при обычном сканировании блокчейна они открыли страницу мемкоина, и внезапно появилось поддельное окно «проверки Cloudflare», созданное хакерами, с инструкцией нажать Ctrl+V — на самом деле это был вредоносный скрипт. После выполнения «проверки» по инструкции средства на кошельке были украдены. У @cladzsol похитили активы примерно на $600 000.

 

BlockBeats выяснил, что на страницах многих недавно популярных мемкоинов есть ссылки, ведущие на страницу «проверки Cloudflare», которая на самом деле является фишинговой. Если пользователь выполнит инструкции, система загрузит и запустит вредоносный скрипт, что приведёт к потере средств.

Сейчас это явление очень распространено и, скорее всего, связано с отставанием модерации на таких крупных агрегаторах, как DexScreener. Логика отображения на этих платформах такова: они напрямую используют ссылки на «официальный сайт» или соцсети, указанные в метаданных токена. Эти поля могут обновлять создатели токена или те, кто позже заявляет о «передаче сообществу». Хакеры пользуются этой уязвимостью модерации, превращая страницы мемкоинов в новые «рыболовные угодья» для фишинга.

Ещё одна проблема, которую в последнее время много обсуждают, — пулы Uniswap V4.
Агрегатор торговли 0x опубликовал аналитический отчёт под названием «Uniswap v4 hooks were a mistake». Они проверили 84 163 хука на 6 блокчейнах, и результаты ошеломили: более половины (54,2%) — вредоносные контракты, ещё 26,4% — предположительно вредоносные.
Из-за этого розничные трейдеры теряют деньги: покупая монеты на $1000, около $200 может уйти на адреса этих хуков — сравнимо с MEV-атакой.
Как же розничным трейдерам защититься?

 

Устанавливайте низкое проскальзывание

Это, пожалуй, лучшая защита для розничного трейдера на ончейне. При низком проскальзывании вредоносный хук не сможет «съесть» ваши средства. Некоторые монеты с малой капитализацией действительно могут не исполниться при низком проскальзывании, но на монеты с капитализацией побольше стоит обратить внимание.

 

Проверяйте «минимальное получаемое количество»

Ожидаемое количество рассчитывается вне блокчейна, и при вредоносном хуке оно может оказаться пустым обещанием.

Смотрите на минимальное получаемое количество (Minimum Received): если эта цифра опускается ниже вашего допустимого предела, лучше отменить сделку.

Есть ещё несколько рекомендаций от Uniswap, но они практически бесполезны: например, использовать официальный фронтенд Uniswap, где есть белый список хуков и вредоносные не пройдут проверку. Но кто будет торговать через фронтенд Uniswap с отвратительным интерфейсом?

В общем, будьте внимательны при торговле. Когда на ончейне жарко, возможностей много, но капитал важнее.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.

Рекомендуемые

Главные новости вечернего обзора BTCC (10 сентября)Гендиректор Coinbase Армстронг: биткоин может достичь $400 тыс. к 2030 годуHyperliquid: новая история начинается с запуском HIP-4Ключи биткоин-кошелька из радиоактивного распадаBinance Research: сделки с ИИ смещаются от полупроводников к ПО и рынкам капитала