中非共和國「CAR」迷因幣資訊頁面充斥釣魚鏈接
根據網絡安全專家的報導,幾個列出所謂中非共和國(CAR)迷因幣的加密貨幣數據聚合器發現,這些網站將用戶引導至釣魚網站。
這個迷因幣在全球引起了廣泛關注,因為中非共和國總統福斯丁·阿爾尚日·圖瓦德拉(Faustin-Archange Touadéra)在官方X帳戶上聲稱,政府已經推出了一個實驗性代幣,以「團結人民」和「支持國家發展」。
截至目前,該項目的X帳戶已被暫停,網站也無法訪問。
釣魚檢測工具「Scam Sniffer」的創始人「Fun」告訴Cointelegraph,從CoinGecko等主要數據提供商鏈接的Telegram群組中發現了惡意鏈接。在Scam Sniffer的通知下,CoinGecko迅速刪除了Telegram的相關鏈接。
雖然CoinGecko已經刪除了該鏈接,但Telegram頁面仍然活躍。該Telegram頁面包含一個假冒的「Safeguard」機器人,Scam Sniffer已將其識別為釣魚工具。去年12月,該網絡安全公司已經警告投資者注意針對加密貨幣用戶的欺詐性Safeguard驗證機器人。
這個於2月3日創建的Telegram群組目前約有2000名訂閱者。在最初的沉默之後,該頻道在2月5日僅發佈了一條模糊的信息:「ca soon」。
與CAR迷因幣相關的釣魚計劃不僅限於Telegram,還在其他幾個聚合器上發現了惡意鏈接。
區塊鏈安全公司SlowMist的創始人「Cos」發現了一個可疑鏈接,該鏈接在交易平台GMGNAI上列出。這個鏈接並未將用戶引導至官方網站,而是指向一個Linktree頁面,該頁面包含了一個聲稱在視頻流媒體平台Kick上進行的直播。
然而,這個Kick鏈接卻將用戶引導至一個假冒的CAPTCHA頁面,根據Cos的說法,該頁面在互動時會執行惡意代碼。相同的Linktree網址也在Telegram群組中被推廣。
社區控制的加密數據聚合器的安全風險
許多加密貨幣數據聚合器允許社區成員修改與代幣相關的信息,這意味著推出代幣的實體不一定對互聯網上顯示的信息負責。雖然這一功能旨在幫助投資者了解項目,但也引發了安全擔憂。
「這一功能應統一稱為『社區接管』,幾乎每個平台都可用,並可通過付費進行更新。」Fun表示。
他補充道:「這裡的安全風險完全取決於審查過程。例如,Linktree在審查前可能是正常的,而在審查通過後[相關鏈接可能會被修改]。」
中非共和國迷因幣的公告——由總統的X帳戶發佈,並附有專為政府實體保留的灰色勾選標記——引發了其他所謂官方帳戶的回應。
一個聲稱屬於剛果民主共和國(DRC)總統費利克斯·齊塞克迪(Félix Tshisekedi)的X帳戶回應道:「當全世界都在觀看超級碗時,非洲人民在生存。希望加密貨幣能幫助我們解決財務問題,並給我們一個成長的機會。」
該帳戶後來還調侃了一個自己的迷因幣。然而,其帳戶名@sadwraciborzu似乎與DRC或其總統無關。進一步檢查顯示,該帳戶僅在2025年2月創建。另一個以齊塞克迪名義的已驗證帳戶在X上存在,但自2020年1月以來一直處於不活躍狀態。
隨著對CAR迷因幣的合法性懷疑加劇,Cointelegraph的一份報告發現,CAR總統圖瓦德拉推廣該代幣的視頻被懷疑是AI生成的深度偽造。
這一公告緊隨與美國總統唐納德·特朗普相關的迷因幣推出。1月,鏈上偵探ZachXBT警告投資者對突如其來的迷因幣推出保持謹慎,並對特朗普的代幣可能成為投機性詐騙的先例表示擔憂。
在這篇報導中,我們看到了一個明顯的趨勢,即加密貨幣市場的快速發展伴隨著安全風險的增加。特別是社區控制的數據聚合器,雖然能夠促進信息的分享,但卻可能成為不法分子利用的溫床。這提醒我們,在參與任何加密貨幣項目時,投資者必須保持高度警惕,並進行充分的研究,以防止成為詐騙的受害者。隨著技術的進步,未來的詐騙手法可能會更加隱蔽和複雜,這對於整個行業的健康發展是一個挑戰。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。
🎬 YouTube Premium 家庭 Plan成員一位 只需 HK$148/年!
不用提供密碼、不用VPN、無需轉區
直接升級你的香港帳號 ➜ 即享 YouTube + YouTube Music 無廣告播放