首頁LBank 新聞中心
迷因幣釣魚頁面以假冒 Cloudflare 檢查欺騙交易者
meme-coin-phishing-pages-trick-traders-with-fake-cloudflare-checks
迷因幣釣魚頁面以假冒 Cloudflare 檢查欺騙交易者
與迷因幣相關的假冒 Cloudflare 驗證頁面正被用來誘騙交易者執行惡意腳本。加密貨幣交易者 @cladzsol 回報稱,在與其中一個惡意頁面互動後,損失了約 60 萬美元。攻擊者可以在代幣中繼資料欄位中放入釣魚網站,交易者在研究新推出的迷因幣時可能會開啟這些網站。系統已警告用戶,若遇到要求在電腦上執行命令或腳本的可疑驗證頁面,應立即關閉。
2026-09-16 來源:crypto.news

迷因幣交易者已成為偽裝成 Cloudflare 驗證畫面的網路釣魚頁面目標,其中一名交易者報告稱,在執行惡意腳本後損失了約 60 萬美元。

重點摘要
  • 連結到迷因幣的假冒 Cloudflare 驗證頁面正被用來誘騙交易者執行惡意腳本。
  • 加密貨幣交易者 @cladzsol 報告稱,在與其中一個惡意頁面互動後損失了約 60 萬美元。
  • 攻擊者可以將釣魚網站放置在代幣元數據欄位中,交易者在研究新推出的迷因幣時可能會打開這些欄位。
  • 用戶已被警告,要求他們在電腦上執行命令或腳本的可疑驗證頁面應立即關閉。

9 月 16 日的市場報告指出,幾個受歡迎的迷因幣頁面已將訪客重新導向至假冒的驗證畫面,這些畫面指示他們在電腦上執行命令,從而允許惡意腳本運行並可能竊取加密資產。

加密貨幣交易者 @cladzsol 表示,他在該事件中損失了約 60 萬美元,而加密貨幣帳戶 @insidecalls 警告稱,這次攻擊涉及一個網站,該網站在要求用戶在 Windows 上以管理員權限運行惡意負載之前,會先顯示一個假冒的 Cloudflare 檢查。

這種方法不同於許多依賴用戶連接錢包並批准惡意區塊鏈交易的錢包盜取攻擊。在這種情況下,釣魚頁面試圖讓受害者直接在電腦上執行程式碼。

迷因幣釣魚頁面利用虛假驗證提示

這些惡意連結是透過附屬於迷因幣的網站欄位出現的。交易者在掃描新推出的代幣時,可能會在研究項目時打開這些連結,結果卻進入一個旨在偽裝成合法 Cloudflare 驗證檢查的頁面。

根據報告,一旦用戶按照頁面上的指示操作,惡意腳本就會被下載並在電腦上執行。

Inside Calls 在討論 @cladzsol 遭受的損失時,描述了類似的流程,稱虛假驗證過程要求用戶在 Windows 上運行管理員權限的惡意負載。該交易者隨後表示,此事件讓他損失了 60 萬美元。

這次攻擊部分依賴於迷因幣交易者的日常行為,他們在尋找新推出的資產時,經常在代幣頁面、社交帳戶和項目網站之間快速切換。

一些代幣追蹤和交易聚合平台會顯示從代幣元數據中提取的網站和社群媒體資訊。關於最新活動的報告指出,這些欄位可以由代幣創建者或後來聲稱控制項目社群存在的人員更改。

因此,攻擊者可以將惡意網站放置在交易者可能預期包含項目官方首頁的欄位中。報告對 DexScreener 等聚合服務顯示的連結審查延遲表示擔憂,儘管報告中沒有證據表明 DexScreener 本身已被入侵。

加密貨幣網路釣魚攻擊越來越多地利用看似可信的頁面

最新這起活動之前,發生了幾起攻擊,其中熟悉的網站、品牌或線上服務被複製,以說服加密貨幣用戶與惡意軟體互動。

八月份,一名 Hyperliquid 交易者在點擊一個導致去中心化交易平台仿冒版本的 Google 贊助廣告後,損失了約 55 萬美元。區塊鏈資安公司 Salus 將該網站背後的基礎設施與 Inferno 錢包盜取者生態系聯繫起來。

8 月 13 日的盜竊事件涉及一個透過付費搜尋結果推廣的假 Hyperliquid 網站。Salus 表示,其基礎設施包含惡意腳本、批准命令生成、自動盜取、跨鏈提款以及整合被盜資金的工具。

Crypto.news 在七月份曾報導,錢包盜取服務通常利用假冒的項目網站、詐騙空投、惡意社群媒體連結和偽造的代幣頁面,將用戶引導至危險的交易請求前。

在這些攻擊中,惡意網站通常要求受害者連接錢包並批准交易或簽名。該批准可以賦予攻擊者控制的合約轉移代幣的權限,而無需獲取錢包的助記詞或密碼。

假冒的 Cloudflare 活動採用了 9 月 16 日報告中描述的不同途徑:受害者被指示在其電腦上執行腳本。一旦程式碼在本地運行,攻擊就不再局限於透過網站獲取鏈上批准。

惡意軟體已成為進入加密錢包的另一條途徑

最近的活動屢次將網路釣魚與旨在從電腦收集錢包資訊及其他憑證的惡意軟體結合。

根據網路安全公司 Morphisec 的說法,八月份發現的一個假冒 Claude 桌面應用程式分發了 RevStealer 惡意軟體,該軟體能夠針對超過 50 種加密貨幣錢包。

該惡意軟體隱藏在一個名為「Claude Opus 5 Free Desktop」的應用程式中。Morphisec 表示,該程式可以從 Windows 系統上的加密錢包、密碼管理器和網路瀏覽器中收集資訊,然後將竊取的記錄發送到攻擊者控制的基礎設施。

五月份披露的另一項活動利用惡意開發者套件來攻擊加密貨幣和人工智慧開發者。安全平台 Socket 在 npm、PyPI 和 Rust 軟體生態系中發現了至少 34 個惡意套件和 384 個相關版本。

Socket 表示,TrapDoor 活動旨在收集錢包數據以及 GitHub 令牌、雲端憑證、API 密鑰和 SSH 存取權限。

儘管交付方式不同,但這兩項活動都依賴於誘騙受害者安裝或執行偽裝成合法軟體的程式。

迷因幣交易者之前也曾遭遇類似的惡意軟體攻擊

迷因幣交易此前曾為攻擊者提供了分發惡意軟體的機會,因為交易者經常使用第三方工具、社群媒體推薦和不熟悉的項目網站。

2024 年 8 月,Solana 去中心化交易所聚合器 Jupiter 警告用戶關於一個名為 Bull Checker 的惡意 Chrome 擴充功能,此前幾名用戶報告他們的錢包被盜取。

該擴充功能被宣傳為供 Solana 用戶查看迷因幣持有者的工具。Jupiter 的調查發現,它可以在與去中心化應用程式互動期間修改交易,並插入將代幣轉移到另一個地址的指令。

另一起發生在 2024 年 11 月的事件涉及一名 Gigachad 迷因幣投資者,他在點擊一個假的 Zoom 會議連結後報告損失了 609 萬美元。受害者表示,惡意軟體被下載到筆記型電腦上,隨後攻擊者盜取了三個包含 9527 萬枚 GIGA 代幣的錢包。

Onchain Lens 表示,攻擊者後來以 11,759 SOL 的價格出售了被盜代幣,當時價值約 210 萬美元。

9 月 16 日的報告建議,遇到要求他們執行命令或腳本的所謂 Cloudflare 驗證頁面時,交易者應立即關閉該頁面,不要與之互動。