根據 PeckShield 的報告,10 月 5 日,Symbiotic 質押協定的 X(前身為 Twitter)帳戶遭到駭客攻擊。截至 10 月 7 日,該團隊的官方網站報告稱,該帳戶仍在攻擊者的控制之下。
被駭客入侵的帳戶正在推廣一個「積分清單」,讓使用者可以點擊連結來查看他們的累積積分。然而,該連結指向一個虛假網站 — network-symbiotic[.]fi 而不是正確的 symbiotic.fi。
使用錢包連接到虛假網站后,使用者會看到一條消息,表明他們已經獲得了數千積分,即使他們從未與 Symbiotic 互動過。該網站敦促立即兌換積分,並威脅如果不這樣做就會失去積分。“兌換積分”按鈕會導致請求簽署消息,這允許攻擊者耗盡使用者的錢包。
Symbiotic 在其官方網站上警告說,他們的 X 帳戶已被盜用,並敦促不要與該帳戶的任何連結互動。