亚洲财经

搜索

虚假Cloudflare验证页面骗取模因币交易者60万美元

仿冒浏览器安全检查的钓鱼网站正在窃取加密货币钱包,研究人员发出警告

网络安全研究人员指出,一种新型网络钓鱼页面正在兴起。这些页面围绕迷因币(Meme Coin)项目构建,刻意模仿 Cloudflare 广为人知的“验证您是人类”屏幕。此类安全检查在无数合法网站上随处可见,并受到互联网用户的广泛信任。诈骗分子似乎正利用这种信任来降低受害者的警惕性,随后实施盗取钱包的攻击。

据报告,一名交易员在遭遇与迷因币骗局相关的虚假验证页面后,损失了约 60 万美元。现有报道未详细说明资金被提取的具体机制,但该模式符合一类被称为“虚假验证码”或“虚假验证”的网络钓鱼攻击范畴。

在这些骗局中,攻击者通常将用户引导至一个看似合法的网站,并展示外观熟悉的提示框。一旦用户与该提示框互动,恶意代码或欺骗性的后续操作可能会触发钱包连接请求、恶意交易批准,或复制剪贴板数据的脚本。由于初始屏幕看起来非常常规,受害者往往不会怀疑有任何异常。

迷因币已成为此类欺诈行为的 recurring vector(反复出现的渠道)。迷因币社区倾向于在社交媒体上快速行动,追逐新代币发行,并在群聊或评论线程中毫不犹豫地点击共享链接。这种环境为诈骗分子提供了源源不断的目标人群,他们急于访问不熟悉网站以寻找下一个机会。

使用类似 Cloudflare 的界面增加了一层传统钓鱼页面所缺乏的感知合法性。Cloudflare 的验证检查遍布整个网络,出现在新闻网站、交易所和论坛中。逼真的复制品可以绕过许多用户对明显伪造的登录页面或过于诱人的赠品所产生的怀疑。

追踪这些活动的安全研究人员尚未披露虚假验证页面执行攻击的完整技术细节。目前的报道主要集中在结果——即巨额财务损失——而非漏洞利用链的分步拆解。建议交易人员对在不熟悉的加密货币网站上遇到的意外验证提示保持谨慎,特别是当紧随其后出现钱包连接或批准请求时。

市场影响

与网络钓鱼和钱包盗取相关的损失对代币价格直接影响有限,但它们加剧了人们对迷因币交易风险的认知。此类事件的重复发生可能会削弱散户对新项目或知名度较低的项目的信心,尤其是那些主要通过社交媒体链接推广的项目。

对于更广泛的加密货币行业而言,此类事件加强了对钱包提供商、浏览器扩展开发者以及交易所施加的压力,要求它们改进交易签名警告和网络钓鱼检测功能。基础设施提供商如 Cloudflare 也可能面临审查,关注其品牌被恶意行为者复制的程度。

随着迷因币活动继续吸引快速移动的零售交易者,模仿受信任网络基础设施的钓鱼技术可能仍将是持续存在的威胁,这凸显了在将任何钱包连接到陌生网站之前进行基本验证习惯的重要性。

常见问题解答

在这个网络钓鱼骗局中发生了什么?

诈骗分子创建了模仿 Cloudflare 标准人工验证检查的虚假页面,针对迷因币交易员。据报道,一名交易员在与其中一个欺诈页面互动后损失了约 60 万美元。

为什么假的 Cloudflare 检查能作为网络钓鱼策略起作用?

Cloudflare 的验证提示出现在许多合法网站上,因此用户习惯于看到并通过它们而不加过多审视,诈骗分子利用这一点来降低嫌疑。

为什么迷因币经常成为此类骗局的目标?

迷因币社区行动迅速,在社交媒体上广泛分享链接,并且经常点击进入新网站以寻找早期机会,从而创造了大量潜在受害者的池子。

交易员如何保护自己免受类似攻击?

交易员应警惕不熟悉的加密网站上的验证提示,避免在此类提示后立即连接钱包或批准交易,并通过官方渠道验证网站的真实性。