W sieci wykryto nową kampanię phishingową, w której przestępcy wykorzystują ponad 70 fałszywych witryn podszywających się pod znane projekty, takie jak xStocks czy Pendle. Mechanizm oszustwa opiera się na socjotechnice, oferując użytkownikom dodatkowe nagrody w zamian za udział w głosowaniu.
Po wejściu na stronę ofiara jest instruowana, aby podłączyła swój portfel kryptowalutowy w celu weryfikacji uprawnień do nagrody. W rzeczywistości proces ten służy do przejęcia kontroli nad aktywami lub wyłudzenia podpisów pod transakcjami drenażowymi. Atakujący celują w społeczność DeFi, wykorzystując zaufanie do popularnych protokołów.



