Saldırganlar, Yuga Labs Topluluğu ve Sosyal Yönetici Boris Vagner'in hesabına erişim elde etti. Bilgisayar korsanları , resmi BAYC ve Otherside Discord kanallarında kimlik avı bağlantıları yayınlamak…
Bored Ape Yacht Club gibi önde gelen NFT'lerin üreticisi Yuga Labs Inc. tarafından barındırılan bir Discord sunucusunu ihlal ettikten sonra, bilgisayar korsanları kripto para birimini ve değiştirilemez jetonları (NFT'ler) çaldı.
Vagner'den geldiği iddia edilen kimlik avı mesajları, yalnızca BAYC, Mutant Ape Yacht Club ve Otherside NFT sahiplerinin katılabileceği uyarısıyla birlikte özel bir ödül vaat ediyordu. Sahipler daha sonra bilgisayar korsanlarının giriş bilgilerini girmelerini istediği bir kimlik avı sitesine gönderildi. Bilgisayar korsanları giriş bilgilerini aldıktan sonra, saldırganlar hesabın bağlı cüzdanındaki tüm Ethereum ve NFT'leri aldı. Geliştiriciler sonunda Yuga Labs'in Discord sunucusuna erişimini geri yükledi, ancak bilgisayar korsanları önemli zarar vermeden önce değil.
BAYC'nin resmi Twitter hesabına göre, çalınan NFT'ler yaklaşık 200 ETH (361.000 $) değerindeydi. Saldırının failleri, yaklaşık 250.000 dolar değerinde 145 Ethereum ve 32 NFT çaldı.
BAYC'nin kurucusu Gordon Goner, uzlaşma için Discord'u suçladı. Gordon , “Discord Web3 toplulukları için çalışmıyor” diye tweet attı. Güvenliğe öncelik veren daha iyi bir platforma ihtiyacımız var.
Çevrimiçi bağlantınızı güvence altına alan ücretsiz bir VPN sağlayıcısı olan AtlasVPN'de güvenlik araştırmacısı Anton P, şirketin resmi blogunda “Discord'da NFT kurucularına, yatırımcılarına ve meraklılarına adanmış birkaç sunucu var” dedi. "Ne yazık ki, Discord korsanlığı, NFT dolandırıcılığı yapmak için en yeni yöntemlerden biridir. Bilgisayar korsanları, Discord sunucularına yönetici erişimi sağlar ve topluluklara yanlış mesajlar yayınlar."
Bir Yuga Labs hesabının ilk kez hacklenmesi değil. Neredeyse aynı bir olayda, resmi Bored Ape Yacht Club Instagram hesabı Nisan ayında ele geçirildi ve NFT'lerde yaklaşık 3 milyon dolarlık hırsızlıkla sonuçlandı.
Milyonlarca dolarlık pastanın bir parçası için yarışan suç aktörlerinin sayısı NFT topluluklarında arttıkça, kullanıcıların satışlarını ve alışverişlerini blok zincirlerinde belgeleyerek sanal öğelerin sahipliğini oluşturmalarına ve doğrulamalarına izin veriyor. Sonuç olarak, NFT ile ilgili hırsızlıklar giderek daha pahalı hale geliyor. Bunun gibi çoğu durumda, insanlar milyonlarca dolar kaybetti.
Küresel bir dijital gizlilik ve araştırma firması olan Top10VPN'e göre , NFT saldırıları yalnızca 2022'nin ilk dört ayında yaklaşık 52 milyon dolara mal olurken, 2021 için 7 milyon dolardan az.
Bu web sitesinde sürekli olarak bilgisayar korsanlığı ve Kimlik Avı dolandırıcılığı hakkında rapor veriyoruz. Bu tür saldırılar büyük kayıplara neden olabilir. Sadece şüpheli K. Koreli hackerlar için 625 milyon doları aşan Axie Infınıy hackine bakmanız yeterli.