Gần đây giao dịch meme coin trên chuỗi lắm bẫy, cẩn thận link lừa đảo và pool độc hại
BlockbeatsGần đây lao vào mua meme coin, rủi ro rõ ràng cao hơn hẳn. Việc thua lỗ thì chúng ta đã quen rồi, chủ yếu là đừng để bị lừa.
Ví dụ như bấm vào link lừa đảo.
Người có ảnh hưởng (KOL) trong lĩnh vực tiền mã hóa @insidecalls và @cladzsol gần đây tiết lộ rằng, trong lúc quét chuỗi hằng ngày, họ mở trang chủ của một đồng meme coin, thì bất ngờ bật lên thông báo "xác minh cloudflare" giả mạo do hacker tạo ra, yêu cầu thực hiện thao tác nhấn ctrl V gì đó, thực chất chính là script độc hại. Sau khi làm theo hướng dẫn "hoàn tất xác minh", tài sản trên chuỗi của nạn nhân đã bị đánh cắp. Trong đó @cladzsol bị mất khoảng 600.000 USD tài sản.
BlockBeats tổng hợp phát hiện, trên nhiều trang hiển thị của các đồng meme coin nổi bật gần đây, trang chủ của chúng đều dẫn đến trang "xác minh cloudflare", thực chất là link lừa đảo. Nếu người dùng làm theo hướng dẫn, hệ thống máy tính sẽ tải xuống và thực thi script độc hại, dẫn đến mất tài sản.
Hiện tượng này hiện rất phổ biến, nhiều khả năng liên quan đến việc kiểm duyệt chậm trễ của các nền tảng tổng hợp giao dịch lớn như DexScreener. Logic hiển thị hiện tại của các nền tảng này là: trực tiếp trích dẫn "trang web chính thức" hoặc link mạng xã hội được điền trong metadata của token. Các trường này có thể được cập nhật bởi người tạo token hoặc những người sau này tự xưng là "cộng đồng tiếp quản". Hacker chính là lợi dụng lỗ hổng kiểm duyệt này để biến trang hiển thị meme coin thành "ngư trường" mới cho các cuộc tấn công lừa đảo.
Một ví dụ khác là vấn đề pool Uniswap V4 được bàn luận nhiều gần đây.
Trình tổng hợp giao dịch 0x đã công bố một báo cáo phân tích có tên "Uniswap v4 hooks were a mistake". Họ đã kiểm tra 84.163 Hook trên 6 chuỗi và kết quả thật đáng kinh ngạc: hơn một nửa (54,2%) là hợp đồng thông minh độc hại, và 26,4% khác bị nghi ngờ là độc hại.
Hậu quả của sự độc hại này chính là nhà đầu tư nhỏ lẻ mất tiền. Mua 1.000 USD coin, có thể 200 USD đã chui vào địa chỉ của các hook này trước, chẳng khác gì một cuộc tấn công MEV (Miner Extractable Value).
Vậy nhà đầu tư nhỏ lẻ phải phòng tránh thế nào?
Thiết lập độ trượt giá thấp
Đây có lẽ là cách phòng thủ tốt nhất trên chuỗi cho nhà đầu tư nhỏ lẻ. Độ trượt giá thấp thì hook độc hại cũng không thể hút được gì. Một số coin vốn hóa thấp có thể thực sự không khớp lệnh được với độ trượt giá thấp, nhưng với những coin vốn hóa lớn hơn một chút thì có thể lưu ý điều này.
Xác nhận "số lượng nhận tối thiểu"
Số lượng ước tính có thể nhận được là kết quả mô phỏng ngoài chuỗi, trước một Hook độc hại, nó có thể trở thành một lời hứa suông.
Hãy xem số lượng nhận tối thiểu (Minimum Received), chỉ cần con số này giảm xuống dưới giới hạn chịu đựng của bạn, tốt nhất hãy hủy giao dịch.
Ngoài ra còn một số khuyến nghị từ Uniswap chính thức, về cơ bản cũng chẳng có tác dụng gì, họ nói hãy dùng frontend chính thức của Uniswap vì có danh sách trắng hook, những hook độc hại sẽ không được phê duyệt, nhưng ai lại đi giao dịch trên frontend Uniswap với trải nghiệm tồi tệ như cứt đó chứ?
Tóm lại, khi giao dịch mọi người hãy chú ý hơn, khi thị trường trên chuỗi nóng lên sẽ có nhiều cơ hội, nhưng vốn gốc vẫn quan trọng hơn.
Nội dung này chỉ mang tính chất tham khảo và cung cấp thông tin, không phải lời khuyên đầu tư liên quan đến BTCC. BTCC luôn cố gắng cung cấp thông tin chính xác, nhưng không đảm bảo tuyệt đối về tính xác thực, độ chính xác hoặc bản quyền nội dung trên.