Пользователь получил бесплатный NFT-эйрдроп, заинтересовался и зашёл на официальный сайт — но тот через вредоносную авторизацию опустошил его кошелёк. Хакер использовал уловку в стиле «слепых коробок», чтобы заманить клики, и за один день вывел активы у 500 человек.