6 月 23 日,一名加密货币投资者因网络钓鱼攻击损失了价值 1110 万美元的 Maker 和 Pendle USDe 代币。区块链分析师 Lookonchain 报告称,骗子迅速将窃取的资产兑换成 ETH,以防止任何追回企图。

另请阅读:随着以太坊第 2 层链的增长,网络钓鱼诈骗激增

根据链上数据,攻击者将窃取的 3,657 MKR 兑换为 2,502 ETH,将 256 万美元兑换为 689 ETH。这导致 MKR 的价格暴跌约 7% 至 2,271 美元,延续了过去一个月内资产下跌 17% 的价格低迷。

Arkham Intelligence 数据显示,网路钓鱼诈骗受害者是 MakerDAO 代表。代表在 Maker 协议中发挥著至关重要的作用,因为他们负责对严重影响协议运作的关键提案进行投票。

受害者遗失的数位资产(资料来源:ScamSniffer)

尽管受害者拥有丰富的加密经验,但这一事件凸显了执行此攻击所需的高度复杂性。据 web3 安全公司 ScamSniffer 称,这次攻击之所以成功,是因为受害者在不知情的情况下多次授权了网路钓鱼签名。

网路钓鱼诈骗持续猖獗

网路钓鱼诈骗是加密货币领域最普遍的威胁之一。这些骗局允许攻击者冒充合法实体来窃取他们用来存取受害者加密钱包的敏感资料。骇客经常在这些网路钓鱼网站上使用加密货币排水器。这些消耗者欺骗毫无戒心的个人授权恶意交易并造成重大财务损失。

另请阅读:CoinStats 遭遇安全漏洞,影响 1,590 个钱包

区块链分析公司 Chainaanalysis 进一步解释:

「Drainer 的运营商不是窃取受害者的用户名和密码,而是经常伪装成web3 项目,诱使受害者将他们的加密钱包连接到Drainer,并批准交易建议,从而授予运营商对钱包内资金的控制权。如果成功,Drainer 能够立即直接窃取用户的资金。

加密网路钓鱼 Drainers 的季度增长(来源:Chainaanalysis)

在过去的一年里,这些网路钓鱼攻击变得越来越复杂。区块链分析公司 Elliptic 最近警告称,诈骗者正在使用人工智慧工具创建更具说服力的网路钓鱼网站,从而促进加密资产盗窃。

因此,市场分析师建议加密货币用户认真验证他们接触的任何实体的真实性,并对可疑活动保持谨慎。