區塊鏈

鏈上打狗近期坑多,詐騙鏈接和惡意池子需要小心

BlockBeats 律動財經

最近衝狗,風險明顯高了一些。澆不澆的咱已經習慣了,主要別被騙。

比如點了詐騙鏈接。

加密 KOL @insidecalls、@cladzsol 近日爆料稱,在日常掃鏈過程中點開 meme 幣主頁,結果彈出駭客偽裝的「cloudflare 驗證」提示,讓按什麼 ctrl V 的操作,其實是就是惡意腳本。按照提示「完成驗證」後,事主鏈上資金被盜。其中 @cladzsol 被盜約 60 萬美元資產。

BlockBeats 整理發現,在近期熱門的多個 meme 幣展示頁面,其主頁均會導流至「cloudflare 驗證」頁面,實際為釣魚鏈接,若用戶按照提示執行操作,電腦系統將會下載、執行惡意腳本,導致資產損失。


這種現象現在非常多,大機率與 DexScreener 等主流交易聚合平台審核滯後有關。當前相關平台展示邏輯是:直接引用代幣元數據裡填寫的「官網」或社交媒體鏈接。這些字段可由代幣創建者或後續聲稱「社區接管」的人更新。駭客正是利用此審核漏洞將 meme 幣展示頁轉化為釣魚攻擊新「漁場」。

再比如就是最近聊的比較多的 Uniswap V4 池子問題。

交易聚合器 0x 扔出了一份分析報告,叫《Uniswap v4 hooks were a mistake》。他們拉取了 6 條鏈上的 84,163 個 Hook 做體檢,結果令人瞠目結舌:超過一半(54.2%)是惡意合約,還有 26.4% 疑似惡意。

這個惡意導致的就是散戶虧錢,買 1000 美金的幣,可能 200 美金先進這些 hook 的地址裡,堪比 MEV 攻擊。

那麼散戶怎麼防範呢?

設置低滑點

這是大機率是散戶在鏈上最好的防禦了。滑點低,惡意 hook 也吃不到。有些低市值可能確實低滑點就成交不了,但稍微大點市值的可以注意一下。

確認「最低獲得數量」

預估可得數量是鏈下模擬出來的,在惡意 Hook 面前,它隨時可以是一張空頭支票。

要看最低獲得數量(Minimum Received),只要這行數字跌破了你內心的承受極限,最好就取消交易。

剩下還有一些 Uniswap 官方給的建議,基本也沒什麼用,說用 Uniswap 官方前端,因為有 hook 白名單,惡意的不會審核通過,但誰會用體驗成屎的 Uniswap 前端交易呢?

總之大家交易的時候還是多注意,鏈上熱了機會會很多,本金更重要。

原文連結

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

前往鉅亨買幣找交易所優惠


section icon

鉅亨講座

看更多
  • 講座
  • 公告

    Empty
    Empty