

Axie Infinity đã thông báo trên trang Twitter của mình rằng đã có sự xâm phạm của bot MEE6 trên máy chủ Discord của họ. Nhóm MEE6 đã phủ nhận rằng có một cuộc tấn công vào bot của họ.
Bot MEE6 khá phổ biến trên Discord, với nhiều máy chủ sử dụng nó để tự động hóa thông báo và các chức năng khác.
Axie Infinity cho biết vào ngày 18 tháng 5 rằng những kẻ tấn công đã xâm nhập bot và sử dụng nó để thêm quyền cho tài khoản Jiho giả mạo mà sau đó chúng đã sử dụng để đăng một thông báo giả mạo.
1/ There was a compromise of the Mee6 bot which was installed on the main Axie server. The attackers used that bot to add permissions to a fake Jiho account, which then posted a fake announcement about a mint.
— Axie Infinity
(@AxieInfinity) May 18, 2022
May mắn thay, các nhà phát triển đã phát hiện ra nó một cách nhanh chóng. Họ đã xóa bot bị xâm nhập và xóa các tin nhắn. Theo nền tảng trò chơi, nó sẽ không bao giờ gây bất ngờ và thường thông báo tất cả các sự kiện như vậy trên Twitter, Facebook, Discord và Substack.
Tuy nhiên, nó cũng nói rằng một số người dùng vẫn có thể xem các tin nhắn đã xóa cho đến khi họ khởi động lại Discord của mình. Ít nhất một người dùng tuyên bố đã mất NFT và Miền do bị hack.
Axie nói rằng những người khác cũng bị bóc lột tương tự
Axie Infinity tuyên bố rằng thỏa hiệp không phải là riêng đối với máy chủ của nó và nhiều máy chủ có Bot MEE6 đã phải đối mặt với các vấn đề tương tự trước đây. Cool Cats, RTFKT, PXN, PROOF / Moonbirds và Memeland, đều đã báo cáo tài khoản quản trị viên của họ bị xâm phạm do bot.
4/ This was not unique to Axie and happened to many servers with the Mee6 bot installed.
— Axie Infinity
(@AxieInfinity) May 18, 2022
Theo những người quen thuộc với bảo mật Discord, các tin tặc có thể đã tấn công tài khoản quản trị viên trước. Sau đó, họ tạo một tính năng vai trò phản ứng từ bot MEE6, tính năng này đóng vai trò quản trị viên cho một tài khoản khác.
Bằng cách làm này, họ có thể gửi tin nhắn sách web mà không để lộ tài khoản quản trị viên bị xâm phạm.
MEE6 phủ nhận bất kỳ vụ hack nào
MEE6 đã từ chối tuyên bố về sự xâm phạm trên máy chủ Discord của mình. Nó nói rằng không có bất kỳ sự thỏa hiệp nào của bất kỳ cộng đồng NFT nào do bot của nó.
Chúng tôi chưa được liên hệ với bất kỳ chủ sở hữu cộng đồng thực sự nào vào thời điểm thông báo này, cũng như qua Discord hoặc bất kỳ Kênh liên lạc hỗ trợ nào khác. Chúng tôi đã test các tình huống với các kỹ sư của mình và không có dữ liệu nào về các hoạt động bất thường đã được phát hiện, tuyên bố viết.
Token gốc Axie Infinity AXS đã gặp khó khăn kể từ khi khai thác, ngay cả sau khi gây quỹ mới để hoàn lại tiền cho người dùng.
Niềm tin của người dùng đã giảm và tiếp tục đi xuống do sự chậm trễ và lo ngại về bảo mật ngày càng tăng. AXS hiện đang giao dịch ở mức 21,6 đô la từ mức ATH là 164,9 đô la vào tháng 11 năm 2021.
Bài đăng xuất hiện đầu tiên trên WebGiaCoin.
Theo Cryptoslate
|
Tags: Hack, Axie vô cực, AXS, Discord, Hack,