Un utilisateur a reçu un NFT d’airdop gratuit, s’est montré curieux et a visité le site officiel — ce qui a vidé son portefeuille via une autorisation malveillante. Le pirate a utilisé un gimmick de « boîte aveugle » pour attirer les clics et a balayé les actifs de 500 personnes en une journée.