یوگا لبز (Yuga Labs)، خالق دو مورد از محبوب ترین توکنهای غیرقابل تعویض (NFT) با تم میمون، Bored Ape Yacht Club (BAYC) و OtherSide ، شاهد یک حمله فیشینگ سازمانیافته دیگر بود و در زمان نوشتن این مطلب، سرمایهگذاران بیش از 145 اتر (ETH)، نزدیک به 260000 دلار را از دست دادند. در این خبر به بررسی هک شدن Discord می پردازیم.
هک شدن Discord
OKHotshot، کارآگاه بلاک چین و عضوی از جامعه توئیتر کریپتو (Crypto)، به سرمایه گذاران رمزارز در مورد مصالحه دو گروه رسمی دیسکورد (Discord) مرتبط با NFT های BAYC و OtherSide هشدار داد.
بر اساس تحقیقات OKHotshot، این حمله با هک کردن حساب Discord بوریس واگنر(Boris Vagner)، مدیر اجتماعی و انجمن یوگا لبز انجام شد.
کلاهبرداران پس از دسترسی نامحدود به حساب این کارمند، لینکهای فیشینگ مختلفی را از حساب Discordواگنر در گروههای رسمی BAYC، Mutant Ape Yacht Club و گروههای Otherside به اشتراک گذاشتند.
همانطور که در تصویر بالا مشهود است، بسیاری از کاربران گروههای Discord که در مورد کلاهبرداریهای جاری بیتوجه بودند و به پیامهای فیشینگ علاقهمند شدند که خبر از هدایای محدودی برای دارندگان NFT میدادند.
در پایان این تحقیقات، OKHotshot کیفپولهایی که NFTهای به خطر افتاده اخیر را نگه داشته و منتقل میکردند را فاش کرد و این دومین باری بود که BAYC طی دو هفته قربانی یک حمله شده است.
یوگا لبز هنوز به درخواست Cointelegraph برای اظهار نظر پاسخ نداده است.
در 25 می (4 خرداد)، یکی از اعضای پروف کالکتیو (Proof Collective)، 29 NFT مون برد(Moonbird) مبتنی بر اتریوم به ارزش 1.5 میلیون دلار را در یک کلاهبرداری از دست داد.
در حالی که خسارت و ضرر کلی این هک نامشخص است، کلاهبرداریهای اخیر کریپتو زنگ خطری سخت برای دارندگان NFT است تا در برخورد با پلتفرمهای شخص ثالث احتیاط کنند و تمام چیزهایی را که دیگران به اشتراک گذاشتهاند، بررسی کنند، حتی اگر قابل اعتماد به نظر برسند.
منبع: cointelegraph
نظرات کاربران