一名交易者在运行恶意脚本后损失了约 60 万美元, 这种方法差异于许多依赖用户连接钱包并批准恶意区块链交易来清空钱包的攻击。
9 月 16 日的市场陈诉显示。

8 月发现的一个虚假 Claude 桌面应用措施分发了 RevStealer 恶意软件,该交易者随后暗示,此次攻击涉及一个显示虚假 Cloudflare 检查的网站, 加密钓鱼攻击越来越多地使用看似可信的页面 最新的活动紧随几次攻击之后,因为交易者常常使用第三方工具、社交媒体推荐和不熟悉的项目网站。

他在该事件中损失了约 60 万美元。

一个网站会显示虚假的 Cloudflare 验证,以说服加密用户与恶意软件进行交互。
当时有几位用户陈诉称他们的钱包被清空,钱包清空处事通常使用虚假项目网站、欺诈性空投、恶意社交媒体链接和伪造代币页面, 一位优秀的 Axiom 交易者在实验桥接至 @arc 时被清空了价值 60 万美元的资金, 另一起 2024 年 11 月的事件涉及一名 Gigachad Meme 币投资者。
攻击者可以将钓鱼网站嵌入到代币元数据字段中,tp钱包官网下载,一人损失约 60 万美元 Meme 币交易者正成为伪装成 Cloudflare 验证页面的钓鱼网站的目标,从而答允恶意脚本运行并可能窃取加密资产,攻击者随后将这些被盗代币出售换取 11,熟悉的网站、品牌或在线处事被复制。
8 月 13 日的盗窃案涉及一个通过付费搜索成果推广的虚假 Hyperliquid 网站。
不要与之交互, 虚假 Cloudflare 活动接纳了一种差异的途径:受害者被指示在计算机上执行脚本,此次事件使他损失了 60 万美元。
他们常常在寻找新发行资产时快速在差异的代币页面、社交媒体账号和项目网站之间切换,一旦用户根据页面上的说明操纵,攻击就不再局限于通过网站获取链上批准。
陈诉称损失了约 60 万美元,区块链安详公司 Salus 将该网站背后的基础设施与 Inferno drainer 生态系统联系起来,然后将被盗记录发送到攻击者控制的处事器,恶意网站通常要求受害者连接钱包并批准交易或签名, 加密交易者 @cladzsol 暗示,该扩展措施向 Solana 用户推广为检察 Meme 币持有者的工具。
在这些攻击中,。
指示他们在计算机上执行命令。
Salus 暗示。
恶意软件已成为进入加密钱包的另一条路径 最近的多次活动反复将网络钓鱼与旨在从计算机收集钱包信息和其他凭据的恶意软件相结合。
按照网络安详公司 Morphisec 的说法, ,安详平台 Socket 在 npm、PyPI 和 Rust 软件生态系统中识别出至少 34 个恶意包和 384 个相关版本,而交易者在研究新发行的 Meme 币时可能会打开这些链接。
受害者称恶意软件已下载到条记本电脑上, Meme 币交易者此前曾面临类似的恶意软件攻击 Meme 币交易此前曾为攻击者提供分发恶意软件的机会,527 万 GIGA 代币的钱包, 虽然交付方式差异,却意外落入设计得酷似合法 Cloudflare 验证检查的页面,Onchain Lens 暗示,759 枚 SOL,几个流行的 Meme 币页面已将访问者重定向至虚假验证屏幕,在这种情况下,它可以在与去中心化应用措施交互期间修改交易,Socket 暗示,Morphisec 暗示,恶意脚本就会被下载并在计算机上执行,切勿这样做,转发以引起警惕,当时价值约 210 万美元,最新活动的陈诉指出, 这种攻击部门操作了 Meme 币交易者的通例行为。
钓鱼页面试图让受害者在计算机上直接执行代码,Hyperliquid 的一名交易者在点击指向去中心化交易平台假冒版本的 赞助 Google 广告后,他在点击虚假 Zoom 会议链接后陈诉损失了 609 万美元,损失了约 55 万美元,该批准可使攻击者控制的合约获得转移代币的权限。
2024 年 8 月,尽管陈诉中提供的证据并未显示 DexScreener 自己遭到入侵,陈诉引发了对 DexScreener 等聚合处事显示链接审核延迟的担忧, Meme 币钓鱼页面操作虚假验证提示 恶意链接呈此刻与 Meme 币关联的网站字段中,并要求你在 Windows 上运行打点员负载脚本, 9 月 16 日的陈诉建议。
Crypto.news 此前在 7 月的报道中指出,这将清空你整个电脑的数据,在这些攻击中,加密交易者 @cladzsol 在与此类恶意页面交互后。
加密账户 @insidecalls 警告称。
一旦代码在当地运行,交易者应关闭页面,而无需获取钱包的助记词或密码, 8 月,扫描新发行代币的交易者在研究项目时可能会打开这些链接,这些字段可以被代币创建者或后来声称控制该项目社区存在的人更改。
称虚假验证过程要求用户在 Windows 上运行打点员有效载荷,随后要求用户在 Windows 系统上以打点员权限运行有效载荷(payload),据报道,TrapDoor 活动旨在收集钱包数据以及 GitHub 令牌、云凭证、API 密钥和 SSH 访问权限, 据陈诉,但这两次活动都依赖于让受害者安装或执行看似合法的软件,