深潮 TechFlow 消息,Scam Sniffer 发布 2024 年年中网络钓鱼报告。2024 年上半年,26 万名受害者在 EVM 链上损失 3.14 亿美元,其中 20 人每人损失超过 100 万美元,总计 5800 万美元。一位地址为 0xfb94d3404c1d3d9d6f08f79e58041d5ea95 的受害者损失 1100 万美元,成为历史上第二大盗窃受害者。多数 ERC20 代币的盗窃源于签署钓鱼签名,如 Permit、IncreaseAllowance 和 Uniswap Permit2。

报告指出,大部分大型盗窃涉及 Staking、Restaking、Aave 抵押和 Pendle 代币,并建议优化主要钓鱼签名的显示以保护资产。受害者多通过假冒 Twitter 账户的钓鱼评论被引导至钓鱼网站。Scam Sniffer 建议用户安装其扩展程序以增强安全性,并整合钓鱼域名和地址黑名单。