近期链上 meme 币交易风险激增,黑客利用 DexScreener 等平台审核漏洞,在代币主页植入伪装 Cloudflare 验证的钓鱼链接窃取资产;同时 Uniswap V4 的 Hook 机制被大规模滥用,超八成相关合约存在恶意或疑似恶意行为,导致用户资金被截留。文章提醒用户通过设置低滑点、核对最低获得数量等方式防范。
原文标题:链上打狗近期坑多,诈骗链接和恶意池子需要小心
原文作者:律动BlockBeats
原文来源:https://www.theblockbeats.info/news/63727
转载:火星财经
最近冲狗,风险明显高了一些。浇不浇的咱已经习惯了,主要别被骗。 比如点了诈骗链接。
加密 KOL @insidecalls、@cladzsol 近日爆料称,在日常扫链过程中点开 meme 币主页,结果弹出黑客伪装的「cloudflare 验证」提示,让按什么 ctrl V 的操作,其实是就是恶意脚本。按照提示「完成验证」后,事主链上资金被盗。其中 @cladzsol 被盗约 60 万美元资产。

BlockBeats 整理发现,在近期热门的多个 meme 币展示页面,其主页均会导流至「cloudflare 验证」页面,实际为钓鱼链接,若用户按照提示执行操作,电脑系统将会下载、执行恶意脚本,导致资产损失。
这种现象现在非常多,大概率与 DexScreener 等主流交易聚合平台审核滞后有关。当前相关平台展示逻辑是:直接引用代币元数据里填写的「官网」或社交媒体链接。这些字段可由代币创建者或后续声称「社区接管」的人更新。黑客正是利用此审核漏洞将 meme 币展示页转化为钓鱼攻击新「渔场」。
再比如就是最近聊的比较多的 Uniswap V4 池子问题。 交易聚合器 0x 扔出了一份分析报告,叫《Uniswap v4 hooks were a mistake》。他们拉取了 6 条链上的 84,163 个 Hook 做体检,结果令人瞠目结舌:超过一半(54.2%)是恶意合约,还有 26.4% 疑似恶意。 这个恶意导致的就是散户亏钱,买 1000 美金的币,可能 200 美金先进了这些 hook 的地址里,堪比MEV 攻击。 那么散户怎么防范呢?
这是大概率是散户在链上最好的防御了。滑点低,恶意 hook 也吃不到。有些低市值可能确实低滑点就成交不了,但稍微大点市值的可以注意一下。
预估可得数量是链下模拟出来的,在恶意 Hook 面前,它随时可以是一张空头支票。
要看最低获得数量(Minimum Received),只要这行数字跌破了你内心的承受极限,最好就取消交易。
剩下还有一些 Uniswap 官方给的建议,基本也没什么用,说用 Uniswap 官方前端,因为有 hook 白名单,恶意的不会审核通过,但谁会用体验成屎的Uniswap 前端交易呢?
总之大家交易的时候还是多注意,链上热了机会会很多,本金更重要。