Theo điều tra của OKHotshot, cuộc tấn công được thực hiện bằng cách xâm nhập vào tài khoản Discord của Boris Vagner, quản lý cộng đồng và xã hội của Yuga Labs.
Yuga Labs, người tạo ra hai trong số các dịch vụ cung cấp Token không thể xâm nhập theo chủ đề loài vượn (NFT) phổ biến nhất - Bored Ape Yacht Club (BAYC) và OtherSide - đã chứng kiến một cuộc tấn công lừa đảo được dàn dựng khác với các nhà đầu tư mất hơn 145 Ether (ETH) hoặc gần 260.000 đô la tại thời điểm viết bài.
OKHotshot, một thám tử blockchain và là thành viên của cộng đồng Crypto Twitter, đã cảnh báo các nhà đầu tư tiền điện tử về sự xâm nhập của hai nhóm Discord chính thức được liên kết với BAYC và OtherSide NFT.
BAYC & OtherSide discords got compromised‼️
— OKHotshot (@NFTherder) June 4, 2022
Seems because Community Manager @BorisVagner got his account breached, which let the scammers execute their phishing attack. Over 145E in was stolen
Proper permissions could prevent this pic.twitter.com/lCl2DfZQ0W
Theo điều tra của OKHotshot, cuộc tấn công được thực hiện bằng cách xâm nhập vào tài khoản Discord của Boris Vagner, quản lý cộng đồng và xã hội của Yuga Labs.
Sau khi có được quyền truy cập không hạn chế vào tài khoản của nhân viên, những kẻ lừa đảo đã chia sẻ các liên kết lừa đảo khác nhau từ tài khoản Vagner Discord vào các nhóm chính thức của BAYC, Mutant Ape Yacht Club (MAYC) và những người khác.
Nhiều người dùng trong nhóm Discord, không thận trọng về trò lừa đảo đang diễn ra, đã rơi vào tin nhắn lừa đảo hứa hẹn các quà tặng số lượng có hạn dành cho những người giữ NFT hiện có - bằng chứng là ảnh chụp màn hình ở trên.
Kết thúc cuộc điều tra, OKHotshot đã tiết lộ các ví chứa và chuyển các NFT bị xâm nhập gần đây, khiến BAYC lần thứ hai trở thành nạn nhân của một cuộc tấn công sau hai tuần.
Yuga Labs chưa trả lời yêu cầu bình luận của WebGiaCoin.
Vào ngày 25 tháng 5, một thành viên của Proof Collective đã mất 29 Moonbirds NFT dựa trên Ethereum có giá trị cao trị giá 1,5 triệu đô la trong một vụ lừa đảo đang diễn ra.
29 Moonbirds were just stolen in a hack.
— Cirrus (@CirrusNFT) May 25, 2022
~750e (~$1,500,000) in value lost by clicking on a bad link.
Sickening seeing stuff like this. Let this be a reminder to never ever click on links and to bookmark the marketplaces/trading sites that you use. pic.twitter.com/7iWO5LMovL
bất chấp việc tổng thiệt hại xung quanh vụ hack này vẫn chưa rõ ràng, nhưng các vụ lừa đảo tiền điện tử gần đây là lời cảnh tỉnh nghiêm khắc cho các chủ sở hữu NFT nên thận trọng khi giao dịch với các nền tảng của bên thứ ba và test kỹ mọi thứ được chia sẻ bởi những người khác, ngay cả khi chúng xuất hiện đáng tin cậy.
Theo CoinTelegraph
|