深潮 TechFlow 消息,Scam Sniffer 發佈 2024 年年中網絡釣魚報告。2024 年上半年,26 萬名受害者在 EVM 鏈上損失 3.14 億美元,其中 20 人每人損失超過 100 萬美元,總計 5800 萬美元。一位地址爲 0xfb94d3404c1d3d9d6f08f79e58041d5ea95 的受害者損失 1100 萬美元,成爲歷史上第二大盜竊受害者。多數 ERC20 代幣的盜竊源於簽署釣魚簽名,如 Permit、IncreaseAllowance 和 Uniswap Permit2。

報告指出,大部分大型盜竊涉及 Staking、Restaking、Aave 抵押和 Pendle 代幣,並建議優化主要釣魚簽名的顯示以保護資產。受害者多通過假冒 Twitter 賬戶的釣魚評論被引導至釣魚網站。Scam Sniffer 建議用戶安裝其擴展程序以增強安全性,並整合釣魚域名和地址黑名單。