据区块链安全公司Scam Sniffer的报告显示,2024年上半年,加密货币网络钓鱼攻击造成的损失已达3.41亿美元,远超2023年诈骗者从受害者手中盗取的2.95亿美元。
安全专家,慢雾创始人余贤表示,今年上半年诈骗所得的利润已经超过了去年全年的总和:“有20个大账户被盗取了超过一百万美元。其中大部分是由于许可证的离线授权签名被伪造。”
报告数据显示,从2024年1月至6月,所有兼容以太坊虚拟机(EVM)的链上约有26万名受害者,总损失达3.14亿美元。其中,前20名受害者每人损失超过100万美元,累计损失5800万美元。值得注意的是,这些用户中的大多数都是欺诈性签名证书的受害者。
在这段时间内,损失最为惨重的是一位用户,他丢失了价值1100万美元的aEthMKR和PendleUSDe代币,成为历史上被盗数量第二大的个人受害者。
报告还显示,大多数重大盗窃案涉及质押,重新质押,Aave抵押品和Pendle代币。按资产类别划分,与Pendle相关的盗窃案占23.6%,其次是重新质押,占19.5%,而Aave抵押品和质押盗窃案分别占18%和8%左右。
Scam Sniffer称,大多数钓鱼攻击都是由X(前身为Twitter)上的虚假账户进行的。受害者通过平台上的诈骗评论被引诱到钓鱼网站。