⚠️
Цей домен було позначено як шкідливий
Detected by 4 security vendors and listed in 3 public blocklists. Exercise extreme caution — do not enter personal information or connect wallets. Створити офіційний лист-скаргу, підготовлений за допомогою штучного інтелекту, для подання до органів, що займаються боротьбою з кіберзлочинами.
lfinity.io favicon

lfinity[.]io

Звіт про безпеку доменів та аналіз загроз

“Lifinity – The First Oracle-Based DEX on Solana”

4/91 VT Unverified Sep 29, 2025 Unavailable since Mar 15, 2026 3 Blocklists Solana Solana Drainer Crypto Scam 1 Report Sent CDN + more
15 Оцінка ризику
Локалізований огляд звіту

lfinity.io: виявлення VirusTotal — 4/91. Перевірте DNS, SSL, реєстратора, блок-листи й докази загроз.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

PhishDestroy AI
HIGH
Ref
43B08D19
Score
15/100
Engine
PD-4 Turbo
The domain lfinity[.]io was registered through Dynadot LLC on August 28 2025. Its authoritative nameservers are dimitris.ns.cloudflare.com and khloe.ns.cloudflare.com, and the domain resolves to 172.67.211.79, an address owned by Cloudflare (AS13335) located in the United States. The site presented a page titled “Lifinity – The First Oracle‑Based DEX on Solana”, which directly references Solana and suggests an Oracle‑based decentralized exchange. Analysis of the page metadata indicates the use of Node.js, Vue.js, Nuxt.js, and Cloudflare’s HTTP/3 stack. The SSL certificate is issued by SSL Corporation under Cloudflare TLS Issuing ECC CA 3, confirming the use of Cloudflare’s edge certificate infrastructure.

Multiple security products have flagged the domain: PhishDestroy, MetaMask, ScamSniffer, and SEAL have blocked it, and it appears on four external blocklists. Gridinsoft assigns a trust score of 1 out of 100, reflecting extreme suspicion. VirusTotal reports that 2 of 95 scanning engines label the domain as malicious, reinforcing the risk assessment. The operational kit identified is a Solana drainer, a known cryptocurrency theft tool that targets wallets on the Solana network.

The domain is currently offline, but its prior activity indicates a high‑risk crypto‑drainer campaign aimed at Solana users. Uncertainty remains regarding the exact content that was served before takedown, as no live capture is available. Defenders should continue to block the domain at DNS and proxy layers, monitor for any resurgence of the same IP or nameserver pair, and enforce strict wallet interaction policies for Solana assets. Threat intelligence feeds should be updated to include lfinity[.]io as a confirmed crypto‑drainer indicator, and incident response teams should be alerted to potential victim reports referencing the “Lifinity” branding.
VirusTotal
VirusTotal
4 det.
URLScan
URLScan
Gridinsoft
1/100
Вік
11 mo
Observed status
Last known active
PhishDestroy
DestroyList
Listed
Reports Sent
1
Обсяг даних VirusTotal 4 / 91 URLQuery no detections OTX no pulses CF Radar clean URLScan report ready Блокування DNS none SSL no cert WHOIS 11 mo old Screenshot не зафіксовано Ланцюжок перенаправлень not probed Gridinsoft 1/100
Сигнали безпеки
GS Gridinsoft Analysis 1 / 100
Hosting SSL Certificate DDoS Protection Young Domain Blacklisted

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Availability
14/15
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
lfinity.io виявлено та додано до черги для повного аналізу
Sep 29, 2025
Threat Intelligence Checks
URLScan.io Snapshot · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · Blocklist Detection · Drainer Identified · Forensic Evidence Collected · Technical Analysis Recorded · VT Detection +1 · VT Detection +1
11/11 ✓
URLScan.io Snapshot
Submitted to urlscan.io — screenshot, DOM & HTTP transactions captured
Mar 04, 2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificates & network data
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
4 / 91 vendors flagged on VirusTotal
Aug 01, 2026
Google Safe Browsing
Mar 02, 2026
Виявлення списків блокування
Знайдено в 3 blocklists: MetaMask, ScamSniffer, SEAL
Aug 01, 2026
Drainer Identified
Solana Drainer wallet drainer — impersonating Solana
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
Mar 04, 2026
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
VT Detection +1
+1 new detection (1 → 2): SOCRadar
Mar 11, 2026
VT Detection +1
+1 new detection (0 → 1): Fortinet
Mar 05, 2026
Notification Records
Надіслано повідомлення про зловживання
1/1 ✓
Надіслано повідомлення про зловживання
Повідомлення про зловживання надіслано до реєстратора Dynadot LLC, hosting provider, 2 abuse contacts
abuse@dynadot.comabuse@cloudflare.com
Sep 29, 2025
Публікація та доступність
DestroyList Published · Availability Unverified
1/2
Опубліковано список «DestroyList»
Sep 29, 2025
Availability Unverified
The latest response is insufficient to classify current availability

Статус у публічних блоклистах

Збір доказів

Live Snapshot
2025-09-29 03:54 UTC
Malicious · 4/91 engines
Forensic screenshot of lfinity.io showing the phishing page layout
IP: 172.67.211.79
Dynadot LLC
338d old

Аналітика доменів

Domainlfinity.io
Registrar Dynadot US(US)
IP Address 172.67.211.79 CDN
GeoUS San Francisco, US
NetworkASAS13335 · AS13335 Cloudflare, Inc.
Origin IP is hidden behind a CDN proxy. Reverse-IP on the edge IP returns unrelated tenants — origin discovery requires passive-DNS or CT cross-reference.
RegistrationСтворено Aug 28, 2025 (338d) Expires Aug 28, 2026
Elapsed Since First Report 167 days
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Last known active.
What each report contains Stored outgoing report records may reference evidence available at the time, such as vendor verdicts, registration data, hosting details, classifications, or screenshots. This page does not infer the exact payload delivered, receipt, acknowledgement, or action by a recipient.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявленоSep 29, 2025
Nameserversdimitris.ns.cloudflare.comkhloe.ns.cloudflare.com
TLS Fingerprintbf8632aba183b67a7e2ca874cc8cab4dec8b2571…
Page Title
Lifinity – The First Oracle-Based DEX on Solana
Impersonates
Solana
TLS Certificate
Expired or unverified · Issued by SSL Corporation / Cloudflare TLS Issuing ECC CA 3
Пов’язані учасники кампанії · 8 sharing fingerprint
Other tracked phishing domains sharing this site’s infrastructure fingerprint: Dynadot LLC Solana Drainer Solana — suggests a coordinated kit / operator cluster.
hasolanalsa.co
Cloaked — alive 19 VT
pumpsolana.fun
Unavailable 16 VT
gigachadsolanas.xyz
Alive
solana.yh5126.com
Unavailable 6 VT
solana.qs5893.com
Alive 2 VT
claim.solanamobile.cv
Unavailable 2 VT
bsd-ambalaj.com
Alive 3 VT
marketplace.dexscreener.exchange
Alive 3 VT
Explore the Domain Hub Filter hub by this fingerprint
Технології · 5 identified
Node.js
Programming languages

JavaScript runtime built on Chrome V8 engine for server-side development.

V
Vue.js
JavaScript frameworks

Progressive JavaScript framework for building user interfaces.

Nuxt.js
JavaScript frameworks

Hybrid Vue framework for server-side rendering and static sites.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 91 security vendors flagged this domain
View on VT
alphaMountain.ai
CRDF
Fortinet
Gridinsoft

Архівні докази

Wayback Machine Snapshot
A historical snapshot is available for evidence review
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of lfinity.io · checked Mar 2, 2026

82
Needs Work
Performance
FCP
2.1s
First Contentful Paint
LCP
2.25s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
565ms
Total Blocking Time
SI
2.76s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви взаємодіяли з цим доменом, вводили особисті дані або підключали криптовалютний гаманець — вживіть негайних заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент та захистити себе.

Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Після того, як вас ошукали, злочинці можуть знову зв’язатися з вами, видаючи себе за «агентів з повернення коштів», адвокатів або слідчих, які стверджують, що можуть повернути ваші втрачені кошти — за певну плату. Це вже друга афера. Жодна легальна служба не вимагатиме попередньої оплати за повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти з питань кіберзлочинності, or створити скаргу за допомогою штучного інтелекту →

Виберіть свою країну...
Понад 180 країн
Zero-PII — ваші дані ніколи не залишають меж браузера Штучний інтелект пише вашою мовою

Звіти щодо пов’язаних доменів

lifinityclaim.info
lifinityclaim.info
8 detections · Similar title
instagramhelp.whf.bz
instagramhelp.whf.bz
21 detections
app.meopex.com
app.meopex.com
12 detections
gooddogshop.click
gooddogshop.click
22 detections
go.puotox.com
go.puotox.com
12 detections
defilllama.com
defilllama.com
15 випадків виявлення
defilllama.at
defilllama.at
5 detections

Other Domains on 172.67.211.79 2 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

distributions-flarenetworks.live favicon distributions-flarenetworks.live 16/95 divaspin.bet favicon divaspin.bet 5/95

More Domains at Dynadot 6 позначено

1wins.io favicon 1wins.io web3-ai05.top favicon web3-ai05.top web3-ai06.top favicon web3-ai06.top web3-ai03.top favicon web3-ai03.top web3-ai08.top favicon web3-ai08.top web3-ai02.top favicon web3-ai02.top

Other Solana Impersonation Domains

These domains also target Solana users. View all Solana threats →

iscans.space iscans.space 22 coiresolver.xyz coiresolver.xyz 20 hasolanalsa.co hasolanalsa.co 19 seeker-mobile.net seeker-mobile.net 19 sol-online.wallet-secure.click sol-online.wallet-secure.click 19 solanasolutions.fun solanasolutions.fun 19 stormrae.run stormrae.run 19 bieeeneficiofogape.solanaplopcoin.com bieeeneficiofogape.solanaplopcoin.com 18

About This Report: lfinity.io

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “Lifinity – The First Oracle-Based DEX on Solana”, which may be designed to impersonate Solana.

lfinity.io has been flagged by 4 security vendors as of August 1, 2026. This site has been identified as a Solana Drainer.

Якщо ви вважаєте, що ця інформація є неточною, ви можете подати апеляцію. Щоб дізнатися більше про нашу методологію, відвідайте наш Сторінка «Часті запитання».

Перевірити будь-який домен

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Report

Потокова стрічка про загрози

Recent phishing reports and observed availability changes

Monitor

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з lfinity.io — дійте вже зараз.

Що мені слід зробити негайно?
Urgent
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з FBI, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Screenshots — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі lfinity.io)
  • Communications — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Europol — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — зверніться до служби підтримки Coinbase/Binance/Kraken, щоб заблокувати адресу шахрая
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

ФБР вилучило понад 1 мільярд доларів у випадках криптовалютного шахрайства у 2024 році завдяки повідомленням потерпілих. Ваше повідомлення має значення.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Pig butchering — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — жертви ЗНОВУ стали мішенню для шахраїв, які видають себе за «агентів з повернення коштів» і вимагають авансових платежів. Це завжди шахрайство
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
Наскільки серйозною є проблема криптовалютних шахрайств?
  • $51 billion потрапили на незаконні криптовалютні гаманці у 2024 році — CoinLedger
  • Pig butchering збитки зросли на 40 % у порівнянні з минулим роком; наразі це тип шахрайства, що розвивається найшвидше
  • Лише близько 5 % жертв звертаються зі скаргою — ваша заява допомагає ліквідувати злочинні угруповання
  • ФБР вилучило понад 1 млрд доларів у 2024 році завдяки повідомленням потерпілих — FBI.gov

Джерела: FBI · CoinLedger · WorldMetrics

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі