Zincir üstü meme coin avında tuzaklar: Dolandırıcılık bağlantıları ve kötü niyetli havuzlara dikkat
BlockbeatsSon dönemde köpek coin'lere atlamak riski belirgin şekilde artırdı. Kaybetmeye alıştık, asıl mesele dolandırılmamak.
Örneğin dolandırıcılık bağlantısına tıklamak.
Kripto kanaat önderleri @insidecalls ve @cladzsol, günlük zincir taraması sırasında meme coin ana sayfasını açtıklarında hacker'ların sahte "cloudflare doğrulaması" istemi çıkardığını ve Ctrl+V gibi bir işlem yaptırdığını, bunun aslında kötü amaçlı bir script olduğunu bildirdi. "Doğrulamayı tamamladıktan" sonra mağdurların zincir üstü varlıkları çalındı. @cladzsol yaklaşık 600.000 dolar değerinde varlık kaybetti.
BlockBeats'in derlemesine göre, son dönemde popüler olan birçok meme coin tanıtım sayfası, kullanıcıları "cloudflare doğrulaması" sayfasına yönlendiriyor; bu aslında bir oltalama bağlantısı. Kullanıcılar talimatları izlerse bilgisayar sistemi kötü amaçlı script'i indirip çalıştıracak ve varlık kaybına yol açacak.
Bu olgu artık çok yaygın ve büyük olasılıkla DexScreener gibi ana akım işlem toplayıcı platformların denetim gecikmesiyle ilgili. Mevcut platformların gösterim mantığı şu: token meta verilerinde doldurulan "resmi site" veya sosyal medya bağlantılarını doğrudan alıntılıyorlar. Bu alanlar token oluşturucuları veya daha sonra "topluluk devraldı" iddiasında bulunanlar tarafından güncellenebiliyor. Hacker'lar bu denetim açığını kullanarak meme coin tanıtım sayfalarını yeni bir oltalama saldırısı "balık avı alanına" dönüştürüyor.
Bir diğer konu da son zamanlarda çok konuşulan Uniswap V4 havuz sorunu.
İşlem toplayıcı 0x, "Uniswap v4 hooks were a mistake" başlıklı bir analiz raporu yayınladı. 6 zincirdeki 84.163 hook'u inceleyen raporun sonuçları şaşırtıcı: yarısından fazlası (%54,2) kötü amaçlı sözleşme, %26,4'ü ise şüpheli kötü amaçlı.
Bu kötü niyet, perakende yatırımcıların para kaybetmesine yol açıyor; 1.000 dolarlık coin alırken belki 200 dolar önce bu hook adreslerine gidiyor, MEV saldırısıyla karşılaştırılabilir.
Peki perakende yatırımcılar kendini nasıl koruyabilir?
Düşük kayma toleransı belirleyin
Bu, perakende yatırımcıların zincir üstünde en iyi savunması olabilir. Kayma düşükse kötü niyetli hook da bir şey koparamaz. Bazı düşük piyasa değerli coin'ler düşük kayma ile işlem gerçekleştiremeyebilir, ancak biraz daha yüksek piyasa değerine sahip olanlarda buna dikkat edilebilir.
"Minimum alınacak miktarı" kontrol edin
Tahmini alınacak miktar zincir dışı simülasyonla üretilir; kötü amaçlı Hook karşısında her an boş bir çek olabilir.
Minimum alınacak miktara (Minimum Received) bakın; bu rakam içsel dayanma sınırınızın altına düşerse işlemi iptal etmek en iyisi.
Uniswap'in resmi önerisi de var ama pek işe yaramıyor; Uniswap resmi arayüzünü kullanın diyorlar çünkü hook beyaz listesi var ve kötü amaçlı olanlar denetimden geçemez, ama kim kötü deneyim sunan Uniswap arayüzüyle işlem yapar ki?
Kısacası işlem yaparken daha dikkatli olun; zincir üstü hareketlendiğinde fırsatlar çok olur ama anapara daha önemlidir.
Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.