Поиск
    Дата публикации новости 17 сентября 2026

    Ончейн-торговля в последнее время полна подводных камней: мошеннические ссылки и вредоносные пулы требуют осторожности.

    Ончейн-торговля в последнее время полна подводных камней: мошеннические ссылки и вредоносные пулы требуют осторожности.

    В последнее время залетать в dog-коины стало заметно рискованнее. Мы привыкли к взлетам и падениям, но главное — не попасться на скам. Например, не кликать по фишинговым ссылкам.

    Крипто-KOL @insidecalls и @cladzsol недавно сообщили, что во время ежедневного мониторинга ончейн-активности они открыли главную страницу одного из мемкоинов и столкнулись с поддельной «проверкой Cloudflare» от хакеров, в которой предлагалось нажать комбинацию клавиш Ctrl V, скрывавшую вредоносный скрипт. После выполнения указаний для «прохождения проверки» ончейн-средства жертв были украдены. В частности, @cladzsol потерял активы на сумму около $600 000.

    BlockBeats обнаружил, что на страницах отображения нескольких недавно ставших популярными мемкоинов их главные страницы перенаправляют на страницу «проверки Cloudflare», которая на самом деле является фишинговой ссылкой. Если пользователи следуют инструкциям, их компьютерные системы скачивают и запускают вредоносные скрипты, что приводит к потере активов.

    Это явление сейчас очень распространено, вероятно, из-за задержек с модерацией со стороны популярных торговых агрегаторов, таких как DexScreener. В настоящее время логика отображения на соответствующих платформах такова: они напрямую подтягивают «официальный сайт» или ссылки на социальные сети, указанные в метаданных токена. Эти поля могут обновляться создателем токена или теми, кто позже заявляет о «переходе проекта под управление сообщества» (community takeover). Хакеры используют эту лазейку в проверке данных, превращая страницы отображения мемкоинов в новые площадки для фишинговых атак.

    Другим примером является недавно бурно обсуждавшаяся проблема пулов Uniswap V4. Торговый агрегатор 0x опубликовал аналитический отчет под названием «Хуки Uniswap v4 были ошибкой» ("Uniswap v4 hooks were a mistake"). Они провели проверку работоспособности и безопасности 84 163 хуков в 6 сетях, и результаты оказались ошеломляющими: более половины (54,2%) были вредоносными смарт-контрактами, а еще 26,4% — подозрительными. Подобные вредоносные действия приводят к потерям средств розничными инвесторами: при покупке монет на $1 000 около $200 может сразу уйти на адреса этих хуков, что сравнимо с MEV-атаками. Так как же розничным инвесторам защитить себя?

    Установите низкое проскальзывание

    Вероятно, это лучшая ончейн-защита для розничных инвесторов. При низком проскальзывании (слиппедже) вредоносные хуки не смогут забрать свою долю. Некоторые монеты с низкой рыночной капитализацией действительно могут не исполниться с низким проскальзыванием, но на активы с чуть большей капитализацией обратить внимание точно стоит.

    Подтвердите «минимальную сумму получения»

    Расчетная сумма к получению моделируется вне сети; при наличии вредоносных хуков она всегда может оказаться пустым обещанием.

    Чтобы проверить параметр «Минимум к получению», если это значение опустится ниже вашего личного порога допустимого, лучше отменить транзакцию.

    Есть также несколько официальных предложений от Uniswap, которые, по сути, бесполезны. Они советуют использовать официальный фронтенд Uniswap, поскольку там есть белый список хуков, и вредоносные не пройдут проверку. Но кто станет торговать через фронтенд Uniswap с таким отстойным интерфейсом?

    Короче говоря, каждому следует быть осторожнее при торговле. Когда активность в сети растет, появляется много возможностей, но ваш депозит важнее.