据吴说获悉,社区用户 @zzzzzeroooo 发推称其钱包被盗。其在冲 pump 时,点击了一个伪装成 CTO 的链接,进入 TG 频道并进行验证。正常点击完成的验证被伪造成需要扫描二维码的步骤,用户误以为是 IP 问题,便扫了二维码,导致 TG 被登录到骗子设备上。用户发现 TG 上大部分机器人余额被转走,尽管挽回了约 2 万美元,但仍损失了约 4 万美元。他建议 TG 增加密码保护功能,例如转账和导出私钥时需要输入密码。