Según PANews, los ciberataques de junio provocaron una pérdida total estimada de 210 millones de dólares. Hubo 31 casos de cuentas oficiales de redes sociales que fueron objeto de estafas y ataques de phishing, lo que representó el 9,91% de las pérdidas. A pesar de una disminución del 75,69% respecto al mes anterior, el informe enfatiza la importancia de mantener la conciencia sobre la seguridad, ya que un solo clic podría provocar pérdidas irreversibles.

El 10 de junio, el protocolo de préstamos UwU Lend basado en Ethereum fue atacado, lo que resultó en una pérdida total de 22,7 millones de dólares. El atacante aprovechó una vulnerabilidad en la manipulación del precio del oráculo del contrato, provocando una pérdida de aproximadamente 19 millones de dólares. El atacante volvió a atacar el 13 de junio, aprovechando un error en la operación de gobernanza del contrato del proyecto y obteniendo una ganancia de 3,7 millones de dólares.

El proceso de ataque implicó una serie de transacciones complejas que involucraban varias criptomonedas, incluidas USD, WBTC, DAI, SUSDSE y ETH. El atacante manipuló el precio de SUSDSE y obtuvo el préstamo de una de las direcciones involucradas en las transacciones.

En otro incidente de seguridad importante, conocido como 'RugPull', el ecosistema zkSync emholicECO sufrió una pérdida de aproximadamente 3,4 millones de dólares el 8 de junio. El 23 de junio, un usuario de ballenas fue víctima de un ataque de phishing, perdiendo alrededor de 11 millones de dólares.

El 22 de junio, algunas billeteras activas en BtcTurk fueron atacadas, sospechosamente relacionadas con una filtración de clave privada, lo que resultó en una pérdida de $90 millones. De ellos, se congelaron y recuperaron 5,3 millones de dólares de fondos robados.

A pesar de la disminución de las estafas y los ataques de phishing en junio, el informe advierte contra la complacencia. Aconseja no revelar claves privadas o frases mnemotécnicas a nadie y ser escéptico ante proyectos que prometen rendimientos inusualmente altos. También recomienda realizar una investigación exhaustiva sobre proyectos y equipos antes de invertir y tener cuidado con posibles trampas irreversibles en mensajes comunitarios, enlaces de mensajes de texto y enlaces de mensajes privados que se hacen pasar por el servicio de atención al cliente oficial.