4 月 20 日 — 据 Scam Sniffer 称,一次协调的以太坊网络钓鱼攻击在 11 小时内从四名受害者手中骗走了 $585,000。仅一名用户就损失了 $221,000 的 Wrapped Bitcoin (WBTC),是在签署恶意交易之后。

攻击者使用了一条看起来合法的网络钓鱼链接,诱骗用户批准交易。受害者一旦签署了恶意交易,攻击者便可在数秒内获得对其资金的访问权限并完成转账。与直接的钱包被黑不同,此方法利用的是用户权限,而不是入侵钱包。Scam Sniffer 报道称,同一“掏空者”按顺序针对多名受害者,表明攻击者可能使用自动化工具来提升效率和成功率。

此次攻击表明,即使用户相信自己正在与合法平台互动,资金也可能通过社交工程在极短时间内被迅速转走。