Сервер Discord скучающего яхт-клуба Ape взломан, NFT украдены

Сервер Discord скучающего яхт-клуба Ape взломан, NFT украдены

6 июня 2022 г.

У менеджера яхт-клуба Bored Ape (BAYC) была скомпрометирована его учетная запись Discord, а затем он был использован для кражи невзаимозаменяемых токенов (NFT) на сотни тысяч долларов и собственной валюты Ethereum, эфира, как утверждается в отчетах.

Согласно CoinDesk, учетная запись Бориса Вагнера, менеджера сообщества BAYC, была взломана, и хакеры, стоящие за атакой, использовали украденный /best-identity-theft-protection" target="_blank">identity для размещения фишинговых ссылок в каналах Discord как BAYC, так и Otherside, связанного проекта метавселенной компании.

BAYC — один из самых популярных и самых дорогих проектов NFT в мире, несмотря на ряд широко разрекламированных рисков безопасности и недавние резкие колебания цен.

Поделитесь своими мыслями по кибербезопасности и получите бесплатную копию Руководства хакера 2022. Помогите нам узнать, как компании готовятся к миру после пандемии COVID-19, и влияние этих действий на их планы кибербезопасности. Введите свой адрес электронной почты в конце этого опроса, чтобы получить книжный журнал стоимостью 10,99 долл. США/10,99 фунта стерлингов.

Отчет о повреждениях

Злоумышленники также разместили фишинговые ссылки на сервере Discord Spoiled Banana Society, проекта NFT, которым Борис руководит вместе со своим братом Ричардом. Сообщение было быстро удалено, а позже Ричард запросил у сообщества отчет о повреждениях:

«Эй, @everyone, нас взломали час назад, надеюсь, никто не нажимал ни на какие ссылки. Мы вернули себе контроль над дискордом и учетной записью Бориса, слава богу, что он не удалил весь сервер, — сказал он. все вкладки вернутся в следующие дни, и дайте нам знать, если он еще что-то напортачил».

На данный момент в результате атаки было украдено NFT на сумму около 200 эфиров, что составляет примерно 360 000 долларов США по текущим ценам.

Незаменимые токены сейчас являются основной тенденцией среди поклонников криптовалюты, при этом некоторые токены достигают шестизначной оценки. Это сделало их привлекательной мишенью для киберпреступников, которые почти ежедневно изобретают новые способы воровства.

Менее месяца назад было обнаружено, что злоумышленник выдал себя за проект Pixelmon NFT, создав весь веб-сайт с нуля и сделав его почти идентичным, за исключением одного важного отличия: он распространял вредоносное ПО для кражи паролей под названием Vidar.

Мошенники также публикуют поддельные вакансии в индустрии NFT, пытаясь заполучить закрытые ключи людей от кошельков Ethereum, а через них — их ценные коллекции NFT.

PREVIOUS ARTICLE
NEXT ARTICLE