O site oficial da PEPE acabou de ter um problema — o front-end foi comprometido por hackers que injetaram código malicioso, redirecionando os visitantes diretamente para uma página de phishing. Isto não é uma pequena brincadeira, é uma brecha de segurança que expôs toda a comunidade das moedas Meme.



Qual foi o problema? Os projetos Meme já carecem de auditorias e não têm sistemas de proteção; desta vez foi um caso típico de "sequestro de front-end": o hacker controlou a camada de apresentação do site, os utilizadores nem sabem a que deram autorização na carteira, e os ativos desviados são praticamente irrecuperáveis. Como a PEPE tem muito tráfego e muitos pequenos investidores, tornou-se naturalmente um alvo, e o atacante quer abalar a confiança do mercado.

A curto prazo, a atividade on-chain da PEPE deve arrefecer, e os novatos certamente vão hesitar antes de entrar; mas a longo prazo, os ativos on-chain não foram afetados, e tudo depende se o consenso da comunidade consegue aguentar.

Este episódio serve de alerta para todo o setor das Meme coins — os ataques ao front-end só vão aumentar. Se a equipa da PEPE conseguir corrigir o problema rapidamente, ainda pode provar que o projeto tem salvação. Antes de acederem ao site oficial de qualquer projeto, confirmem sempre a autenticidade do domínio e nunca liguem a carteira sem pensar.
PEPE-8.68%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Repostar
  • Compartilhar
Comentário
0/400
ShamedApeSellervip
· 16h atrás
Foi hackeado outra vez, o mundo das Meme coins está mesmo em modo de exposição total. Os pequenos investidores continuam a entrar, enquanto os hackers estão à porta à espera. Se a equipa da PEPE não conseguir resolver isto desta vez, já não há salvação. Nem conseguem distinguir domínios e ainda assim ligam a carteira, é mesmo a oferecer dinheiro. Sobreviver a esta vaga já é uma vitória, o verdadeiro ponto vital é o consenso da comunidade. O sequestro do front-end vai certamente tornar-se uma prática comum no futuro, é preciso proteger-se.
Ver originalResponder0
LightningPacketLossvip
· 12-05 07:56
É sempre a mesma história, assim que a linha da frente cai, os pequenos investidores levam logo um grande prejuízo, desta vez o PEPE está mesmo condenado. É assim com as meme coins, sem auditoria são autênticas bombas-relógio. Mas por outro lado, se conseguirem corrigir rapidamente até podem recuperar a imagem; agora é ver se a equipa tem coragem ou não. É preciso pensar bem sobre a veracidade do domínio, caso contrário, basta autorizar a carteira e está tudo perdido. Será que o PEPE vai sobreviver a esta? Parece-me que a confiança da comunidade já abalou bastante.
Ver originalResponder0
OnchainHolmesvip
· 12-05 07:50
É mais um ataque de front-end, os pequenos investidores ainda são demasiado ingénuos. Desta vez o PEPE expôs realmente o lado obscuro das meme coins. Nem conseguem distinguir um domínio e ainda assim ousam ligar a carteira, é preciso ser muito imprudente. Será que a equipa do PEPE consegue resolver isto? Parece difícil. Só quem sobreviver a esta vai provar que há mesmo consenso na comunidade.
Ver originalResponder0
WalletDetectivevip
· 12-05 07:50
Mais uma vez essa táctica de phishing, os pequenos investidores deviam mesmo ter mais cuidado. Agora nem nos sites oficiais se pode confiar, este sector é demasiado perigoso. Se o PEPE não aguentar desta vez, as moedas pequenas vão ficar ainda mais em risco. Verifiquem bem o domínio, pessoal, não tenham pressa. Os hackers foram mesmo agressivos desta vez, mas pelo menos expuseram os problemas. A confiança da comunidade é a coisa mais difícil de recuperar, mais difícil que corrigir código. No fundo, o problema é falta de dinheiro para auditorias de segurança, a maioria dos projectos é assim. Vamos ver como a equipa do PEPE vai resolver isto, vai influenciar como escolhemos moedas no futuro.
Ver originalResponder0
DeepRabbitHolevip
· 12-05 07:45
É sempre o mesmo, os pequenos investidores são sempre os últimos a levar com as consequências. Então, quando é que a equipa do PEPE vai conseguir resolver isto? Já estou à espera há imenso tempo. Não fazem auditorias de segurança e depois a culpa é dos hackers? Que piada. Páginas de phishing são truques velhos, como é que ainda há quem caia nisto? O mundo das meme coins é assim mesmo, ninguém espera um sistema de proteção a sério. Já se falou mil vezes sobre confirmar o domínio, mas há sempre quem não ouça. Só quero saber se alguém perdeu mesmo dinheiro com isto. Desta vez o ataque ao front-end foi mesmo pesado, parece-me que o PEPE está em maus lençóis. Mais um ataque ao front-end, será que não se cansam destes métodos antigos? Se a comunidade não aguenta, o PEPE vai ao fundo, está mais que visto. Até buracos tão fundos como o rabbit hole já foram hackeados, o que é que ainda é seguro? É verdade, os novatos deviam mesmo ficar longe; eu, que já sou experiente, também estou a sair.
Ver originalResponder0
BloodInStreetsvip
· 12-05 07:45
O massacre dos investidores de retalho está à vista, esta é precisamente a oportunidade de comprar no fundo; só quando há pânico e vendas em massa é que se consegue encontrar pechinchas.
Ver originalResponder0
BuyHighSellLowvip
· 12-05 07:36
É sempre a mesma história, as moedas Meme são assim, não têm qualquer sistema de proteção e ainda têm a ousadia de atrair investidores de retalho. O PEPE sofreu imenso com este ataque, mas enquanto os ativos na blockchain não forem perdidos, ainda há hipótese de recuperação. Gostava mesmo de saber quem é este hacker, como é que tem coragem para atacar diretamente o site oficial. Ataques ao front-end vão ser cada vez mais comuns, é preciso ganhar o hábito de verificar bem o domínio antes de ligar a carteira. Agora, sempre que vejo uma moeda Meme, penso duas vezes, é demasiado fácil haver problemas. Se o PEPE conseguir corrigir rapidamente, talvez ainda consiga recuperar, agora depende se a comunidade aguenta. Estes projetos pequenos são ainda mais perigosos, nem uma auditoria básica têm e ainda assim se atrevem a lançar? Loucura.
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)