В последнее время заходить в догкоины стало заметно рискованнее. Мы привыкли к взлетам и падениям, но главное — не попасться на мошенников.

Например, кликать по фишинговым ссылкам.

Крипто-KOL’ы @insidecalls и @cladzsol недавно сообщили, что при ежедневном сканировании сети они открыли главную страницу мемкоина и увидели фальшивое приглашение «Проверка Cloudflare» от хакеров. В нем предлагалось нажать Ctrl V, что на самом деле оказалось вредоносным скриптом. После того как они последовали инструкциям и «завершили проверку», средства жертв на блокчейне были украдены. Среди них у @cladzsol пропало около $600,000 в активах.

BlockBeats выяснил, что на нескольких недавно популярных страницах с отображением мемных монет их главные страницы перенаправляются на страницу «проверки Cloudflare», которая на самом деле является фишинговой ссылкой. Если пользователи следуют инструкциям, их компьютерные системы загрузят и выполнят вредоносные скрипты, что приводит к потерям активов.

Это явление сейчас встречается очень часто, вероятно, из‑за задержек аудитов со стороны основных торговых агрегаторов вроде DexScreener. В настоящее время логика отображения на соответствующих платформах выглядит так: напрямую ссылаются на «официальный сайт» или ссылки на соцсети, заполненные в метаданных токена. Эти поля может обновить создатель токена или те, кто позже заявляет о «перехвате сообщества». Хакеры используют эту брешь аудита, превращая страницы отображения мемных монет в новые «места для рыбной ловли» при фишинговых атаках.

Еще один пример — недавно широко обсуждавшаяся проблема пулов Uniswap V4.

Торговый агрегатор 0x выпустил аналитический отчет под названием «Uniswap v4 hooks were a mistake». Они собрали 84 163 хука в 6 сетях для проверки состояния, и результаты оказались шокирующими: более половины (54,2 %) — это вредоносные контракты, а еще 26,4 % — предположительно вредоносные.

Такая вредоносность приводит к тому, что розничные инвесторы теряют деньги; покупка монет на $1 000 может привести к тому, что $200 напрямую уйдет на адреса этих хуков — примерно как при атаках MEV.

Итак, как розничным инвесторам защитить себя?

Установите низкий слиппедж

Это, вероятно, лучшая ончейн‑защита для розничных инвесторов. При низком слиппедже вредоносные хуки не смогут взять свою долю. Некоторые монеты с низкой капитализацией, возможно, действительно не будут исполняться при низком слиппедже, но для слегка более крупных капитализаций стоит обратить внимание.

Подтвердите «минимальную полученную сумму»

Оценочная полученная сумма симулируется офчейн; в условиях вредоносных хуков это всегда может оказаться пустым обещанием.

Чтобы проверить Minimum Received, если это значение опускается ниже вашего личного порога терпимости, лучше отменить транзакцию.

Есть и некоторые официальные рекомендации от Uniswap, которые по сути бесполезны. Они говорят использовать официальный фронтенд Uniswap, потому что у него есть whitelist хуков, так что вредоносные не пройдут проверку, но кто будет торговать, используя фронтенд Uniswap с его отвратительным опытом?

Коротко: всем нужно быть внимательнее при торговле. Когда сеть «раскаляется», появится много возможностей, но ваш основной капитал важнее.

Присоединяйтесь к официальному сообществу Coincamps:

X: https://x.com/coincamps

Telegram: https://t.me/coin_camps