Cuidado com links fraudulentos e pools maliciosos em memecoins

BlockbeatsBlockbeats

Ultimamente, o risco ao comprar memecoins aumentou claramente. Já estamos habituados a sermos enganados, o importante é não sermos enganados.
Por exemplo, ao clicar em links fraudulentos.

Os KOLs de criptomoedas @insidecalls e @cladzsol revelaram recentemente que, durante a análise diária da blockchain, abriram a página inicial de uma memecoin e apareceu um aviso falso de "verificação da Cloudflare" criado por hackers, que pedia para fazer algo como premir Ctrl+V, o que na verdade era um script malicioso. Depois de "concluir a verificação" conforme as instruções, os fundos na blockchain foram roubados. O @cladzsol perdeu cerca de 600 mil dólares em ativos.

 

A BlockBeats descobriu que, em várias páginas de exibição de memecoins populares recentemente, as páginas iniciais redirecionam para uma página de "verificação da Cloudflare", que na verdade é um link de phishing. Se o utilizador seguir as instruções, o sistema informático irá descarregar e executar um script malicioso, resultando em perda de ativos.

Este fenómeno é agora muito comum e provavelmente está relacionado com o atraso na moderação de plataformas de agregação de negociação como a DexScreener. A lógica de exibição atual destas plataformas é: citam diretamente o "site oficial" ou links de redes sociais preenchidos nos metadados do token. Estes campos podem ser atualizados pelo criador do token ou por quem posteriormente alegue "tomada de controlo pela comunidade". Os hackers estão a explorar esta falha de moderação para transformar as páginas de exibição de memecoins num novo "pesqueiro" para ataques de phishing.

Outro exemplo é o problema recentemente muito discutido dos pools do Uniswap V4.
O agregador de negociação 0x publicou um relatório de análise intitulado "Uniswap v4 hooks were a mistake". Analisaram 84.163 hooks em 6 blockchains e os resultados foram surpreendentes: mais de metade (54,2%) são contratos maliciosos e 26,4% são suspeitos de serem maliciosos.
Esta malícia resulta em prejuízos para os pequenos investidores: ao comprar 1000 dólares em moedas, talvez 200 dólares vão primeiro para os endereços destes hooks, comparável a um ataque MEV.
Então, como é que os pequenos investidores se podem proteger?

 

Definir slippage baixo

Esta é provavelmente a melhor defesa para os pequenos investidores na blockchain. Com slippage baixo, os hooks maliciosos não conseguem lucrar. Algumas moedas de baixa capitalização podem não ser negociáveis com slippage baixo, mas para as de capitalização um pouco maior vale a pena prestar atenção.

 

Confirmar a "quantidade mínima recebida"

A quantidade estimada é simulada fora da blockchain e, perante hooks maliciosos, pode ser um cheque sem cobertura.

É preciso verificar a quantidade mínima recebida (Minimum Received). Se este número cair abaixo do seu limite aceitável, o melhor é cancelar a transação.

Há ainda algumas recomendações oficiais da Uniswap, que basicamente não servem de muito: dizem para usar o frontend oficial da Uniswap, porque tem uma whitelist de hooks e os maliciosos não são aprovados, mas quem é que vai negociar no frontend da Uniswap, que tem uma experiência de merda?

Em suma, tenham mais atenção ao negociar. Quando a blockchain está em alta, há muitas oportunidades, mas o capital é mais importante.

Este conteúdo é apenas para fins informativos e educacionais e não constitui aconselhamento de investimento relacionado à BTCC. A BTCC envida todos os esforços, mas não pode garantir a veracidade, a precisão ou a originalidade do conteúdo acima.

Recomendada

Ethereum aponta para 6 de outubro para o Glamsterdam na SepoliaBitcoin (BTC) pode atingir 400 mil dólares até 2030, diz Armstrong da CoinbaseApós entrar no top 10, as velhas contas do ZEC voltam à tonaAnálise aprofundada do PUMP: Qual é o preço justo?BTCC Diário (11/9) | Rendimento dos Treasuries a 10 anos dos EUA aproxima-se de 5%, Brent recua acentuadamente após aproximar-se dos 110 dólares