根据 PeckShield 的报告,10 月 5 日,Symbiotic 质押协议的 X(前身为 Twitter)账户遭到黑客攻击。截至 10 月 7 日,该团队的官方网站报告称,该帐户仍在攻击者的控制之下。
被黑客入侵的帐户正在推广一个“积分清单”,让用户可以点击链接来查看他们的累积积分。然而,该链接指向一个虚假网站 — network-symbiotic[.]fi 而不是正确的 symbiotic.fi。
使用钱包连接到虚假网站后,用户会看到一条消息,表明他们已经获得了数千积分,即使他们从未与 Symbiotic 互动过。该网站敦促立即兑换积分,并威胁如果不这样做就会失去积分。“兑换积分”按钮会导致请求签署消息,这允许攻击者耗尽用户的钱包。
Symbiotic 在其官方网站上警告说,他们的 X 帐户已被盗用,并敦促不要与该帐户的任何链接互动。