Escroqueries en chaîne : méfiez-vous des liens frauduleux et des pools malveillants
BlockbeatsRécemment, le risque lié au trading de meme coins a nettement augmenté. On s'est habitué aux pertes, mais l'essentiel est de ne pas se faire arnaquer.
Par exemple, en cliquant sur un lien frauduleux.
Les KOL crypto @insidecalls et @cladzsol ont récemment révélé qu'en scannant la chaîne, ils ont ouvert la page d'accueil d'un meme coin et une fausse vérification « cloudflare » est apparue, leur demandant d'appuyer sur une combinaison comme Ctrl+V, ce qui exécutait en réalité un script malveillant. Après avoir suivi les instructions pour « terminer la vérification », les fonds en chaîne des victimes ont été volés. @cladzsol a perdu environ 600 000 dollars d'actifs.
BlockBeats a compilé et constaté que sur plusieurs pages de meme coins récemment populaires, la page d'accueil redirige vers une page de « vérification cloudflare » qui est en réalité un lien de phishing. Si l'utilisateur suit les instructions, le système télécharge et exécute un script malveillant, entraînant une perte d'actifs.
Ce phénomène est désormais très répandu, probablement lié au retard de modération des plateformes d'agrégation de trading comme DexScreener. La logique d'affichage actuelle de ces plateformes consiste à référencer directement le « site officiel » ou les liens de réseaux sociaux renseignés dans les métadonnées du token. Ces champs peuvent être mis à jour par le créateur du token ou par ceux qui prétendent ensuite une « reprise par la communauté ». Les hackers exploitent cette faille de modération pour transformer les pages de meme coins en nouveaux « viviers » d'attaques de phishing.
Autre exemple : le problème récent des pools Uniswap V4 dont on parle beaucoup.
L'agrégateur de trading 0x a publié un rapport d'analyse intitulé « Uniswap v4 hooks were a mistake ». Ils ont examiné 84 163 hooks sur 6 chaînes, et les résultats sont stupéfiants : plus de la moitié (54,2 %) sont des contrats malveillants, et 26,4 % sont suspectés de l'être.
Cette malveillance entraîne des pertes pour les particuliers : en achetant pour 1 000 dollars de tokens, 200 dollars peuvent d'abord aller vers ces adresses de hooks, comparable à une attaque MEV.
Alors, comment les particuliers peuvent-ils se protéger ?
Définir un faible glissement
C'est probablement la meilleure défense pour les particuliers en chaîne. Avec un faible glissement, les hooks malveillants ne peuvent pas prélever de valeur. Certains tokens à faible capitalisation peuvent ne pas être échangés avec un faible glissement, mais pour ceux à capitalisation un peu plus élevée, il faut y prêter attention.
Vérifier le « montant minimum reçu »
Le montant estimé est simulé hors chaîne ; face à un hook malveillant, il peut être une promesse vide à tout moment.
Il faut regarder le montant minimum reçu (Minimum Received). Si ce chiffre tombe en dessous de votre limite de tolérance, il vaut mieux annuler la transaction.
Il reste quelques recommandations officielles d'Uniswap, mais elles sont pratiquement inutiles : utiliser le front-end officiel d'Uniswap, car il dispose d'une liste blanche de hooks et les malveillants ne seraient pas approuvés. Mais qui utiliserait le front-end d'Uniswap, dont l'expérience est merdique, pour trader ?
En résumé, soyez prudents lors de vos transactions. Quand la chaîne est en effervescence, les opportunités sont nombreuses, mais le capital initial est plus important.
Ce contenu est fourni à titre informatif et éducatif uniquement et ne constitue pas un conseil en investissement lié à BTCC. BTCC s’efforce de garantir la véracité, l’exactitude et l’originalité du contenu ci-dessus, sans pouvoir toutefois les garantir.