Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Zincir üstü köpek avcılığında son zamanlarda çok tuzak var, dolandırıcılık bağlantılarına ve kötü niyetli havuzlara dikkat etmek gerekiyor.

Bu makaleyi okumak için 5 Dakika
Bir oltalama bağlantısıyla 600 bin dolar çalındı.

Son zamanlarda köpek coin'lere saldırmak, riski açıkça biraz artırdı. Dökülsün mü dökülmesin mi alıştık artık, yeter ki dolandırılmayalım.

Örneğin dolandırıcılık linkine tıklamak gibi.


Kripto KOL'ları @insidecalls ve @cladzsol son günlerde ifşa etti: Günlük zincir taraması sırasında bir meme coin ana sayfasını açtıklarında, hackerların sahte "cloudflare doğrulaması" uyarısıyla karşılaştılar. Ctrl V yapmalarını söyleyen bu işlem aslında kötü amaçlı bir scriptti. "Doğrulamayı tamamladıktan" sonra mağdurların zincir üstü varlıkları çalındı. @cladzsol'un yaklaşık 600 bin dolar değerinde varlığı çalındı.



BlockBeats'in derlemesine göre, son zamanlarda popüler olan birçok meme coin gösterim sayfasının ana sayfası "cloudflare doğrulama" sayfasına yönlendiriyor. Aslında bu bir oltalama linki. Kullanıcı talimatları takip ederse, bilgisayar sistemi kötü amaçlı scripti indirip çalıştıracak ve varlık kaybına yol açacak.


Bu olgu şu anda çok yaygın ve büyük olasılıkla DexScreener gibi ana akım işlem toplayıcı platformlarının denetim gecikmesiyle ilgili. Mevcut platform gösterim mantığı şöyle: Doğrudan token meta verilerinde girilen "resmi web sitesi" veya sosyal medya bağlantılarını referans alıyorlar. Bu alanlar token oluşturucuları veya sonradan "topluluk devraldı" diyen kişiler tarafından güncellenebiliyor. Hackerlar tam da bu denetim açığını kullanarak meme coin gösterim sayfalarını yeni oltalama saldırısı "av sahasına" dönüştürüyor.


Bir başka örnek de son zamanlarda çok konuşulan Uniswap V4 havuz sorunu.

İşlem toplayıcı 0x, "Uniswap v4 hooks were a mistake" adlı bir analiz raporu yayınladı. 6 zincirdeki 84.163 Hook'u incelemeye aldılar ve sonuç şaşırtıcıydı: Yarısından fazlası (%54,2) kötü amaçlı sözleşme, bir %26,4'ü ise şüpheli kötü amaçlı.

Bu kötü amaçlılık perakende yatırımcıların para kaybetmesine neden oluyor. 1000 dolarlık coin alırsanız, belki 200 doları doğrudan bu hook'ların adresine gidiyor. MEV saldırısıyla kıyaslanabilir.

Peki perakende yatırımcılar nasıl korunmalı?


Düşük kayma ayarlayın


Bu büyük olasılıkla perakende yatırımcıların zincir üstünde en iyi savunması. Kayma düşük olursa, kötü amaçlı hook'lar da bir şey yiyemez. Bazı düşük piyasa değerli coin'lerde düşük kaymayla gerçekten işlem gerçekleşmeyebilir, ancak biraz daha yüksek piyasa değerli olanlarda dikkat edilebilir.


"Minimum alınacak miktarı" onaylayın


Tahmini alınacak miktar zincir dışı simülasyonla hesaplanır. Kötü amaçlı Hook karşısında bu her an karşılıksız bir çek olabilir.


Minimum Alınan miktarı görmek için, bu satırdaki sayı içsel dayanma sınırınızın altına düşerse, işlemi iptal etmek en iyisidir.


Ayrıca Uniswap'in resmi olarak verdiği bazı öneriler var, temelde pek işe yaramaz, Uniswap resmi ön yüzünü kullanın diyorlar, çünkü hook beyaz listesi var, kötü niyetli olanlar denetimden geçemez, ama kim berbat bir deneyime sahip Uniswap ön yüzüyle işlem yapmak ister ki?


Kısacası herkes işlem yaparken daha dikkatli olsun, zincir ısındığında fırsatlar çok olacak, ana para daha önemli.


BlockBeats Resmi Topluluğuna Katılın:

Telegram Abonelik Grubu: https://t.me/theblockbeats

Telegram Sohbet Grubu: https://t.me/BlockBeats_App

Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia

举报 Düzeltme/Rapor
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Düzeltme/Rapor
Gönder