根據 Web3 安全公司 Scam Sniffer 的數據,僅在 2024 年一到二月份就有約 9.7 萬名用戶受到網路釣魚事件的影響,相關損失金額已達到驚人的 1.04 億美元。
今年一月因網路釣魚事件而損失的金額為 5,770 萬美元,二月份則有 4,680 萬美元。以太坊(Ethereum)用戶已成為駭客的主要目標,七成以上被竊資產主要為以太幣(ETH)和 ERC20 代幣。
多數受害者被網路釣魚攻擊的主要原因是在無意中簽署了惡意釣魚簽名,包括「ERC20 Permit」和「increaseAllowance」簽名。這些惡意簽名讓攻擊者能在受害者不知情的情況下使用其加密錢包中的資金。
Scam Sniffer 的分析也揭示了這些網路犯罪分子的慣用手法,其指出大量受害者被社群媒體平台(尤其是 X,原推特)上的詐欺性評論誘騙到釣魚網站,發布這些詐騙評論的駭客通常會冒充成合法的加密貨幣平台官方帳號,試圖將用戶引導到惡意網站,以從簽署惡意簽名的用戶錢包中竊取資產。