星期四 · 2026年09月24日 00:25:01

中币网 快讯 新闻 仿Cloudflare验证钓鱼页面针对Memecoin交易者实施诈骗

仿Cloudflare验证钓鱼页面针对Memecoin交易者实施诈骗

作者:辣辣辣条 更新时间:2026-09-17 15:00

近期出现仿Cloudflare验证页的钓鱼攻击,专门瞄准模因币玩家。骗子哄骗用户用管理员权限在电脑运行恶意脚本,以此盗走加密资产,已有一名用户亏损约60万美元。这种盗币方式和常见的钱包授权盗币不一样,不需要链上授权,重点骗用户在本地电脑跑代码。

近期出现仿Cloudflare验证页的钓鱼攻击,专门瞄准模因币玩家。骗子哄骗用户用管理员权限在电脑运行恶意脚本,以此盗走加密资产,已有一名用户亏损约60万美元。这种盗币方式和常见的钱包授权盗币不一样,不需要链上授权,重点骗用户在本地电脑跑代码。下面小编简单梳理了一起针对Memecoin交易者的新型钓鱼攻击事件以及带来的警示。

仿Cloudflare验证钓鱼页面针对Memecoin交易者实施诈骗

有钓鱼页面伪装成Cloudflare验证界面,针对Memecoin交易者发动攻击,一名交易者因运行恶意脚本,损失约60万美元。

9月16日市场消息,多个Memecoin项目页面会将访问者重定向至伪造的验证页面,诱导用户在电脑上执行指令,运行恶意脚本,进而窃取加密资产。

一名顶尖Axiom交易者在尝试向@arc跨链转账时资产被洗劫,损失60万美元。某网站弹出伪造的Cloudflare验证界面,诱导用户在Windows系统中运行管理员权限的有效载荷脚本,随后脚本会窃取电脑内全部资产。千万不要执行该操作。转发提醒更多人。

加密交易者@cladzsol成为本次事件受害者,损失约60万美元。加密资讯账号@insidecalls警示,该攻击的网站会展示虚假Cloudflare校验界面,诱骗用户在Windows系统下以管理员权限运行恶意载荷。

该攻击模式不同于常见的钱包盗币攻击:普通攻击大多诱导用户连接钱包、在链上授权恶意交易;而本次钓鱼页面欺骗受害者直接在本地电脑执行代码

Memecoin钓鱼页面使用伪造验证弹窗

恶意链接被填写在Memecoin代币的项目网站字段中。交易者调研新发行代币点击链接后,会跳转至高仿Cloudflare验证的钓鱼页面。

报道称,一旦用户按照页面指引操作,恶意脚本就会下载并在本机运行。InsideCalls在介绍@cladzsol的损失事件时描述完整攻击流程:虚假验证流程诱导Windows用户执行管理员权限脚本,该交易者因此损失60万美元。

攻击利用了Memecoin交易者的行为习惯:交易者会快速浏览各类代币页面、社交账号以及项目官网,搜寻新上线币种。部分代币行情聚合平台会读取代币元数据,展示项目网站与社交信息。代币创建者或后续控制项目社区的攻击者可以篡改这些字段内容。

攻击者借此把恶意网址填入本该是项目官网的字段。报道提及DexScreener这类聚合平台存在链接审核滞后的隐患,但没有证据表明DexScreener平台本身遭到入侵。

仿Cloudflare验证钓鱼页面针对Memecoin交易者实施诈骗

加密钓鱼攻击越来越多采用高仿可信网页

本次攻击之前,已经有多起仿冒知名网站、品牌、线上服务的钓鱼事件,诱导用户运行恶意程序。

8月,一名Hyperliquid交易者点击谷歌广告,进入仿冒去中心化交易平台的钓鱼网站,损失约55万美元。区块链安全公司Salus溯源发现该站点底层基础设施归属“Inferno盗币工具生态”。

这起8月13日盗币事件依托付费搜索推广虚假Hyperliquid网站。该基础设施内置恶意脚本、授权指令生成、自动盗币、跨链提现以及赃币归集工具。

crypto.news7月曾报道,钱包盗币服务普遍使用伪造项目官网、虚假空投、恶意社交链接、仿代币页面,诱导用户发起危险交易。这类传统攻击一般诱导受害者连接钱包,完成交易或签名授权;攻击者凭借授权,在不获取助记词、密码的情况下,通过合约转移代币。

而9月16日曝光的仿Cloudflare攻击采用全新路径:诱导受害者在电脑本地运行脚本。代码在本机执行后,攻击就不再局限于网页发起链上授权。

恶意软件成为盗取加密钱包的另一途径

近期多起攻击结合钓鱼与恶意软件,用于窃取电脑上的钱包信息与各类凭证。

网络安全企业Morphisec在8月曝光一款仿冒Claude桌面端的恶意程序,植入Rev Stealer恶意木马,可以针对50余款加密钱包。该恶意软件伪装成“Claude Opus5免费桌面版”,在Windows系统上收集加密钱包、密码管理器、浏览器信息,回传给攻击者服务器。

5月曝光另一起攻击事件,利用恶意开发包针对加密与AI开发者。安全平台Socket在npm、PyPI、Rust软件生态至少识别34个恶意包、共计384个版本。该命名为Trap Door的攻击活动,目标窃取钱包数据、GitHub令牌、云服务凭证、API密钥以及SSH访问权限。

两类攻击手段虽不一样,但核心都是哄骗受害者安装、执行伪装成正规程序的恶意软件。

仿Cloudflare验证钓鱼页面针对Memecoin交易者实施诈骗

Memecoin交易者过往也曾遭遇同类恶意软件攻击

Memecoin交易赛道本就容易成为恶意软件传播温床,交易者经常使用第三方工具、社交渠道推荐链接、访问陌生项目网站。

2024年8月,Solana聚合交易所Jupiter发布预警,一款名为Bull Checker的恶意Chrome扩展程序导致多名用户钱包被盗。该插件对外宣传是用于查看Memecoin持仓的工具。Jupiter调查发现,该插件可以在用户和DApp交互时篡改交易,插入转账指令,把代币转移至攻击者地址。

2024年11月另一起案例:Gigachad Memecoin投资者点击伪造Zoom会议链接,笔记本被植入恶意软件,3个钱包内合计9527万枚GIGA代币被洗劫,损失609万美元。Onchain Lens数据显示,攻击者后续变卖赃币获得11759枚SOL,当时价值约210万美元。

9月16日的报道给出建议:如果遇到要求执行命令、运行脚本的所谓Cloudflare验证页面,直接关闭页面,不要做任何交互。

复制本文链接

快讯文章中币网所有,未经允许不得转载。

相关阅读
更多
相关专题
更多
热门文章
更多