据 BlockBeats 报道,9 月 16 日,伪装成 Cloudflare 验证页面的钓鱼网站出现在 meme 币种展示平台上,目标用户为交易者。KOL @cladzsol 等人在点击虚假链接并执行恶意脚本后损失资金。仅 @cladzsol 一人就损失了约 60 万美元的链上资产。
这些钓鱼页面利用了平台审核流程中的漏洞;DexScreener 及类似平台会直接展示由代币创建者或声称控制社区的人员填写的网站链接。黑客利用这一漏洞,将恶意链接注入 meme 币种项目的元数据中,把用户重定向至钓鱼页面。
