Een handelaar in meme coins is naar eigen zeggen ongeveer 600.000 dollar kwijtgeraakt nadat hij op een nep-verificatiepagina van Cloudflare een kwaadaardig script uitvoerde. Het incident, gemeld op 15 en 16 september 2026, laat zien hoe aanvallers steeds vaker inspelen op de gehaaste routine van traders die razendsnel nieuwe tokens napluizen.
Kerncijfers
- Verlies enkele trader: circa 600.000 dollar
- Datum melding: 15-16 september 2026
- Eerder verlies via nep-Hyperliquid (augustus): circa 550.000 dollar
De trader achter het account @cladzsol zegt het bedrag te hebben verloren toen hij probeerde geld te bruggen naar een ander netwerk. Het cryptoaccount @insidecalls sloeg alarm en beschreef precies hoe de val werkte: “A website will verify a fake cloudfare and asks you to run an admin payload script into your windows which will then drain your whole pc. DO NOT DO THIS.”
Waarom deze aanval anders is
De meeste wallet-drainers werken via een vertrouwde omweg. Je koppelt je wallet aan een malafide site en tekent per ongeluk een transactie of goedkeuring, waarna een contract onder controle van de aanvaller je tokens mag wegsluizen. Er is dan geen seed phrase of wachtwoord nodig, alleen jouw handtekening.
Hier gaat het anders. De nep-Cloudflarepagina probeert je zover te krijgen dat je zelf code uitvoert op je eigen computer, met beheerdersrechten op Windows. Zodra dat script draait, is de schade niet meer beperkt tot één blockchain-goedkeuring. De malware kan dan wallets, wachtwoordmanagers en browsers doorzoeken. Deze truc staat in securitykringen bekend als ClickFix: een neppagina doet alsof je een routinecheck moet passeren, maar laat je in werkelijkheid een commando plakken en uitvoeren.
Hoe traders in de val lopen
De kwaadaardige links duiken op in de website-velden die aan meme coins hangen. Wie een net gelanceerd token onderzoekt, opent zo’n link in de veronderstelling dat het de officiële projectpagina is, en belandt op een scherm dat sprekend lijkt op een echte Cloudflare-verificatie. Volg je de instructies, dan wordt op de achtergrond een script gedownload en uitgevoerd.
Het probleem zit in de metadata. Sommige tracking- en aggregatieplatformen tonen website- en social media-gegevens die rechtstreeks uit de tokenmetadata worden getrokken, en die velden kunnen worden aangepast door de maker van een token of door iemand die later de community-kanalen overneemt. Zo belandt een malafide adres precies op de plek waar een trader de echte homepage verwacht. De meldingen wezen op vertraging bij het controleren van links op diensten als DexScreener, maar er is geen bewijs dat DexScreener zelf gecompromitteerd is.
Onderdeel van een bredere golf
De nep-Cloudflarecampagne past in een reeks aanvallen waarbij bekende merken en diensten worden nagebootst. In augustus verloor een Hyperliquid-trader ongeveer 550.000 dollar na een klik op een gesponsorde Google-advertentie die naar een namaakversie van het handelsplatform leidde. Beveiligingsbedrijf Salus koppelde de infrastructuur aan het Inferno-drainerecosysteem, compleet met scripts, geautomatiseerd leeghalen en cross-chain-uitbetalingen.
Ook malware wint terrein als route naar cryptowallets. Zo dook er een nep-desktopapp op onder de naam “Claude Opus 5 Free Desktop” die volgens beveiliger Morphisec de RevStealer-malware verspreidde, in staat om meer dan vijftig cryptowallets aan te vallen en gegevens uit wachtwoordmanagers en browsers te oogsten.
Wat je nu kunt doen
De praktische les is simpel en oncomfortabel: een echte verificatiepagina vraagt je nooit om een commando of script uit te voeren op je computer. Verschijnt zo’n instructie, sluit dan meteen het tabblad. Controleer projectlinks via meerdere bronnen voordat je iets opent, en wees extra op je hoede bij verse meme coins, waar de metadata het makkelijkst te manipuleren is. Wie met grotere bedragen werkt, doet er goed aan onderzoek en handel te scheiden op verschillende apparaten of in een aparte omgeving.
The post Nep-Cloudflare-checks bestelen meme coin-traders: één verliest 600.000 dollar appeared first on Coinliners.nl.

