根据 ScamSniffer 的数据,加密货币用户 8 月因网路钓鱼诈骗而损失了近 6,300 万美元。这比 7 月的被盗金额增加了 215%。本月损失的大部分资金都发生在一次事件中,一名用户损失了 5,500 万美元。

本月 EVM 链上的受害者数量下降了 34%,至 9,145 个位址,显示网路钓鱼诈骗率正在下降。然而,以太坊事件最多,被盗金额最高,达 6,148.7 万美元。

一名用户在网络钓鱼攻击中损失了 5500 万美元

8 月 20 日,一名用户在签署了一项钓鱼交易后损失了价值 5543 万美元的 MakerDAO 稳定币 DAI,该交易改变了持有资金的代理合约的所有权。受害者 0xf2B8 执行了“setOwner”交易,将合约的控制权授予钓鱼地址 0x0000db。

虽然他意识到了自己的错误并试图转移资金,但为时已晚。骗子已经授权 0x5D4b 耗尽钱包中的所有 DAI。这是今年网络钓鱼诈骗造成的最大损失之一。

考虑到这一策略的新颖性,ScamSniffer 指出,诈骗者不断寻找新的和创造性的方法来窃取用户资金。因此,加密货币用户必须保持高度警惕。

它说:

“一名受害者因针对其代理所有权的网络钓鱼诈骗损失了高达 5500 万美元,这表明网络钓鱼攻击多种多样。作为用户,您需要时刻注意与您签署的交易相关的风险。”

除了这次大规模的盗窃行为外,还有反复发生的网络钓鱼诈骗,涉及从受污染的转账历史中复制错误的地址。

一些人还因 YouTube 上的一个骗局“使用 1inch 上的 ChatGPT 每天轻松赚取 1.2 个 ETH”而损失了价值数千个 ETH。一位名为 0xc9fd 的用户在大约两周内因同样的骗局损失了 10 个 ETH。

X 上的虚假账户较少

8 月份,X(前身为 Twitter)上的虚假加密货币账户数量显著下降,数量一度降至 100 个,9 月份略有回升。不过,ScamSniffer 图表显示,目前流行加密货币平台的虚假账户数量不到 200 个,与 6 月中旬的近 800 个相比有很大差异。

X 上的虚假加密账户(来源:ScamSniffer)

虚假加密货币账户是网络钓鱼诈骗者的主要工具,他们冒充真实项目来传播钓鱼链接并欺骗用户。在许多情况下,这些虚假账户在真实帖子下有蓝色和金色勾号和评论,这让一些用户很难快速识别真实账户。

到目前为止,加密项目都在帖子中添加“推文结束”功能,以确保用户避免其他可能是钓鱼链接的评论。然而,区块链安全专家认为,最好的解决方案是用户仍然要格外小心,避免点击随机链接。

交易所也正在介入打击网络钓鱼,其中币安开发了一种工具来对抗地址投毒骗局。