Ein Nutzer erhielt kostenlos ein Airdrop-NFT, wurde neugierig und besuchte die offizielle Website—die sein Wallet durch eine bösartige Autorisierung leerte. Der Hacker nutzte einen „Blind-Box“-Gag, um Klicks anzulocken, und fegte innerhalb eines Tages die Vermögenswerte von 500 Personen ab.