虚假验证页渗透Meme币平台,链上资产遭大规模劫持

9月16日,多起针对Meme币交易者的网络钓鱼事件被披露,攻击者通过伪造Cloudflare身份验证界面,嵌入至主流代币展示平台。受害者在访问项目页面时被诱导点击恶意链接,执行隐藏脚本导致私钥泄露,造成巨额资产损失。

平台元数据漏洞被滥用,攻击者实现隐蔽重定向

此次攻击的核心在于利用DexScreener等平台对项目方提交信息缺乏深度校验的机制。黑客将伪造链接注入代币项目的官方网页字段中,使用户在无感知状态下被引导至精心设计的仿冒登录页面,从而完成信息窃取与资产转移。