Bored Ape Yacht Club (BAYC) discord kanalında terfi etmiş bir kişinin hesabı çalındı ve saldırgan kimlik avı bağlantıları yaymaya başladı.
Bored Ape Yacht Club (BAYC) Discord sunucusu ihlal edildi ve ardından yatırımcıların hesaplarından 175'ten fazla Ethereum (ETH) çekildi. Ocak 2022'de Yuga Labs Discord sunucusunda terfi eden @BorisVagner'ın hesabı çalındı. Saldırgan daha sonra BorisVagner'ın Yuga Labs Discord sunucusundaki resmi hesabı aracılığıyla kimlik avı bağlantıları yaymaya başladı.
Bağlantı, okuyucuların kimlik avı sitesini ziyaret etmesini önlemek için düzeltildi fakat BAYC'ın ilk bildirisi saldırıdan 9 saat sonra yayınladı:
“Discord sunucularımız bugün kısaca istismar edildi. Ekip olayı hemen yakaladı ve çözdü. Yaklaşık 200 ETH değerinde NFT etkilenmiş gibi görünüyor. Hâlâ araştırıyoruz, ancak etkilendiyseniz bize discord@yugalabs.io adresinden e-posta gönderin.”
Açıklamada ekibin “hızlı bir şekilde ele aldığı” bildirilse de üyeler toplamda 200 ETH kaybetmiş durumda. Bu da günümüz değeri olarak 354 bin dolara denk düşmekte.
Peckshield'in twitter üzerinden belirttiğine göre, "1 #BAYC, 2 #MAYC, 5 #Otherdeed, 1 #BAKC dahil olmak üzere 32 NFT çalındı".
İhlal ilk olarak OKHotshot tarafından bildirildi. Konuyla ilgili olarak OKHotshot'un tweeti ise şu şekildeydi:
"@BorisVagner hesabını ihlal etti ve bu da dolandırıcılara izin verdi. kimlik avı saldırılarını gerçekleştirin. 145E'den fazlası çalındı.”
Yazar: Mustafa Özkaynak
Daha fazla kripto haberleri için tıklayınız.
Haberlerimizin tümüne ulaşmak için tıklayınız.