BlockBeats 소식, 9월 16일, 최근 밈 코인 시장이 뜨겁게 달아오르며 온체인 거래가 더욱 활발해지고 있다. 그러나 시장 분위기가 풀리면서 밈 코인 전시 페이지에 위장도가极高的 피싱 링크가 빈번히 등장하고 있으며, '참신한' 공격 수법으로 인해 다수의 노련한 트레이더들이 당하고 있다.
암호화폐 KOL @insidecalls, @cladzsol은 최근 폭로를 통해 일상적인 온체인 스캔 과정에서 밈 코인 홈페이지를 클릭했더니, 해커가 위장한 'cloudflare 인증' 알림이 팝업되었고, 안내에 따라 '인증 완료'를 하자 당사자의 온체인 자금이 도난당했다. 그중 @cladzsol은 약 60만 달러 상당의 자산을 도난당했다.
BlockBeats가 정리한 결과, 최근 인기 있는 여러 밈 코인 전시 페이지에서 해당 홈페이지가 모두 'cloudflare 인증' 페이지로 유도하며, 실제로는 피싱 링크로, 사용자가 안내에 따라 작업을 실행하면 컴퓨터 시스템이 악성 스크립트를 다운로드 및 실행하여 자산 손실을 초래한다.
이러한 현상이 이렇게 범람하는 것은 DexScreener 등 주요 거래 애그리게이터 플랫폼의 심사 지연과 관련이 있을 수 있다. 현재 관련 플랫폼의 전시 로직은 토큰 메타데이터에 기입된 '공식 웹사이트' 또는 소셜 미디어 링크를 직접 인용하는 것이다. 이러한 필드는 토큰 생성자 또는 이후 '커뮤니티 인수'를 주장하는 사람에 의해 업데이트될 수 있다. 해커들은 바로 이 심사 허점을 이용해 밈 코인 전시 페이지를 피싱 공격의 새로운 '어장'으로 전환하고 있다.
BlockBeats는 사용자들에게 온체인 스캔 과정에서 낯선 링크를 클릭하는 것이 불가피할 수 있으나, 'cloudflare 인증' 또는 기타 매우 의심스러운 페이지가 나타나면 즉시 닫고 상호작용을 피하여 자산 안전을 보호할 것을 당부한다.