Son zamanlarda köpek coin'lere saldırmak, riski açıkça biraz artırdı. Dökülsün mü dökülmesin mi alıştık artık, yeter ki dolandırılmayalım.
Örneğin dolandırıcılık linkine tıklamak gibi.
Kripto KOL'ları @insidecalls ve @cladzsol son günlerde ifşa etti: Günlük zincir taraması sırasında bir meme coin ana sayfasını açtıklarında, hackerların sahte "cloudflare doğrulaması" uyarısıyla karşılaştılar. Ctrl V yapmalarını söyleyen bu işlem aslında kötü amaçlı bir scriptti. "Doğrulamayı tamamladıktan" sonra mağdurların zincir üstü varlıkları çalındı. @cladzsol'un yaklaşık 600 bin dolar değerinde varlığı çalındı.
BlockBeats'in derlemesine göre, son zamanlarda popüler olan birçok meme coin gösterim sayfasının ana sayfası "cloudflare doğrulama" sayfasına yönlendiriyor. Aslında bu bir oltalama linki. Kullanıcı talimatları takip ederse, bilgisayar sistemi kötü amaçlı scripti indirip çalıştıracak ve varlık kaybına yol açacak.
Bu olgu şu anda çok yaygın ve büyük olasılıkla DexScreener gibi ana akım işlem toplayıcı platformlarının denetim gecikmesiyle ilgili. Mevcut platform gösterim mantığı şöyle: Doğrudan token meta verilerinde girilen "resmi web sitesi" veya sosyal medya bağlantılarını referans alıyorlar. Bu alanlar token oluşturucuları veya sonradan "topluluk devraldı" diyen kişiler tarafından güncellenebiliyor. Hackerlar tam da bu denetim açığını kullanarak meme coin gösterim sayfalarını yeni oltalama saldırısı "av sahasına" dönüştürüyor.
Bir başka örnek de son zamanlarda çok konuşulan Uniswap V4 havuz sorunu.
İşlem toplayıcı 0x, "Uniswap v4 hooks were a mistake" adlı bir analiz raporu yayınladı. 6 zincirdeki 84.163 Hook'u incelemeye aldılar ve sonuç şaşırtıcıydı: Yarısından fazlası (%54,2) kötü amaçlı sözleşme, bir %26,4'ü ise şüpheli kötü amaçlı.
Bu kötü amaçlılık perakende yatırımcıların para kaybetmesine neden oluyor. 1000 dolarlık coin alırsanız, belki 200 doları doğrudan bu hook'ların adresine gidiyor. MEV saldırısıyla kıyaslanabilir.
Peki perakende yatırımcılar nasıl korunmalı?
Bu büyük olasılıkla perakende yatırımcıların zincir üstünde en iyi savunması. Kayma düşük olursa, kötü amaçlı hook'lar da bir şey yiyemez. Bazı düşük piyasa değerli coin'lerde düşük kaymayla gerçekten işlem gerçekleşmeyebilir, ancak biraz daha yüksek piyasa değerli olanlarda dikkat edilebilir.
Tahmini alınacak miktar zincir dışı simülasyonla hesaplanır. Kötü amaçlı Hook karşısında bu her an karşılıksız bir çek olabilir.
Minimum Alınan miktarı görmek için, bu satırdaki sayı içsel dayanma sınırınızın altına düşerse, işlemi iptal etmek en iyisidir.
Ayrıca Uniswap'in resmi olarak verdiği bazı öneriler var, temelde pek işe yaramaz, Uniswap resmi ön yüzünü kullanın diyorlar, çünkü hook beyaz listesi var, kötü niyetli olanlar denetimden geçemez, ama kim berbat bir deneyime sahip Uniswap ön yüzüyle işlem yapmak ister ki?
Kısacası herkes işlem yaparken daha dikkatli olsun, zincir ısındığında fırsatlar çok olacak, ana para daha önemli.
BlockBeats Resmi Topluluğuna Katılın:
Telegram Abonelik Grubu: https://t.me/theblockbeats
Telegram Sohbet Grubu: https://t.me/BlockBeats_App
Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia