恶搞币交易者遭遇伪装成Cloudflare验证页面的钓鱼攻击,一名交易者在运行恶意脚本后损失约60万美元。9月16日的市场报告显示,多个流行的恶搞币页面将访问者重定向到假验证页面,指示他们在计算机上执行命令,从而允许恶意脚本运行并可能窃取加密资产。攻击者利用交易者在寻找新上线资产时快速浏览代币页面、社交账户和项目网站的习惯,诱使他们点击恶意链接。报告指出,受害者被要求在计算机上执行脚本,一旦代码在本地运行,攻击就不再局限于通过网站获得链上批准。最近的攻击活动结合了钓鱼和恶意软件,旨在收集钱包信息和其他凭证。