Phishingový útok Rare Bears Discord získal 800 000 $ v NFT

Rare Bears Discord phishing attack nabs $800K in NFTs

Nedávno spuštěný projekt NFT, Rare Bears, byl zasažen útokem poté, co hacker zveřejnil phishingový odkaz na projektový kanál Discord a ukradl téměř 800 000 $ v NFT.

Analýza od firmy Peckshield pro zabezpečení blockchainu podrobně uvedla, že útočník byl schopen ukrást 179 NFT, včetně Rare Bears a dalších NFT z různých sbírek, včetně CloneX, Azuki, „mfer“ od umělce sartoshi, a 6 tokenů LAND použitých pro metaverse The Sandbox.

Naši nejlepší obchodní roboti

Podle on-chain analýzy byla většina NFT prodána, čímž došlo k vyrovnání hackerských 286 ETH v hodnotě více než 795 500 $, z nichž většina byla okamžitě převedena přes Tornado Cash, kryptografický mixer používaný k zamlžení zdroje finančních prostředků.

V posledních měsících se na Discordu objevila řada podobných phishingových podvodů, což naznačuje, že některé týmy musí pečlivěji zvážit zabezpečení účtů administrátorů. Dnes dříve tým Rare Bears zveřejnil, že najal bezpečnostního konzultanta a auditora „Pandez“ na úplný bezpečnostní audit svého Discordu.

Jak k útoku došlo

Podle aktualizace zveřejněné týmem Rare Bears získal hacker přístup k účtu moderátora Rare Bears Discord známého jako „Zhodan“ a zveřejnil na kanálu skupiny oznámení, že probíhá nová mincovna NFT.

Byl to samozřejmě falešný – phishingový odkaz určený ke krádeži finančních prostředků z peněženky uživatelů.

Aktualizace z bezpečnostního auditu zjistila, že vedoucí účtu Discord projektu byl ohrožen. Útočník pomocí kompromitovaného účtu následně zakázal ostatním členům přístup nebo odstranil jejich role ze serveru, čímž jim odebral možnost odstranit zveřejněný phishingový odkaz.

Útočník poté pozval robota, který uzamkl všechny kanály na serveru, čímž ostatním znemožnil veřejně sdělovat, že příspěvky a odkazy jsou falešné.

Rare Bears uvedl, že týmu se podařilo znovu získat kontrolu nad serverem, odstranit kompromitovaný účet a převést vlastnictví na nový a že server je zabezpečen před dalším útokem.

Příbuzný:NCA chce regulaci pro směšovače mincí, ale kryptoprůmysl je již o krok napřed

Bezpečnostní konzultant Pandez v rozhovoru pro Cointelegraph řekl, že uživatelé by si měli dávat pozor na několik klíčových znaků, které by mohly znamenat, že zpráva je podvod.

"Téměř žádný seriózní projekt nikdy neudělá tajnou mincovnu," řekl Pandez, "nikdy neklikejte na odkazy, které vypadají takto."

Pandez uvedl, že další varovné signály jsou, pokud jsou kanály uzamčeny během „upuštění“ nové kolekce NFT, pokud se odkaz liší od odkazů sdílených na Twitteru nebo jiných oficiálních zdrojích projektu a pokud je odkaz neustále zveřejňován v kanálu.

Minulé útoky podobného charakteru se staly na Discordu. V prosinci projekt Solana NFT Monkey Kingdom oznámil, že hackeři získali 1,3 milionu dolarů z kryptofondů komunity po narušení bezpečnosti. Útočníci tam také zveřejňují phishingový odkaz, který vyčerpává peněženky uživatelů.

Loni v listopadu byli podvedeni také členové Discord populárního NFT umělce Beeple, přičemž útočníci získali přístup k účtu moderátorů, aby mohli zveřejnit phishingový odkaz, čímž podobně odčerpávali uživatelské prostředky.

Pokračujte ve čtení o Cointelegraph
Bitcoinoví býci se snaží tlačit cenu nad 45 000 $, aby potvrdili obrat býčího trendu
Nálada v ekosystému kryptoměn se 7. února posunula k opatrnému optimismu, protože býci bitcoinu (BTC) dokázali nabídnout svou cenu zpět nad podporu na 44...
Bukeleho obchod s bitcoiny zvyšuje úvěrové riziko El Salvadoru: Moody’s
Historické přijetí bitcoinu (BTC) v Salvadoru by mohlo mít podle Moody's Investors Service negativní důsledky na výhled státních suverénních úvěrů země.Analytik...
Významná indonéská islámská organizace prohlašuje krypto „haram“ – neboli zakázáno
Východojávská pobočka jedné z největších indonéských islámských organizací Nahdlatul Ulama (NU) vydala Fatwu, která považuje používání kryptoměny za „haram“...
Budování „OnlyFans na blockchainu“ je obrovská, nevyužitá příležitost - zakladatel Dfinity
Zakladatel Dfinity Dominic Williams věří, že platformy pro vytváření obsahu, jako jsou OnlyFans, jsou zralé na narušení, když se decentralizované technologie...
SEBA Bank udělila první švýcarskou licenci pro správu digitálních aktiv
SEBA Bank AG,plně regulovaná instituce se sídlem ve Švýcarsku se zaměřením na nabídku digitálních aktiv v kryptoměně, dnes oznámila schválení licence CISA...
Íránský daňový úřad chce legalizovat kryptoburzy
Íránská národní daňová správa (INTA) tlačí na vytvoření právního rámce pro zdanění platforem pro obchodování s kryptoměnami, které v zemi působí, podle...
Jaký medvědí trh? Investoři vrhají rekordní hotovost za blockchainové firmy v roce 2021
Navzdory nedávnému mírnému oživení trhu s kryptoměnami nelze popřít skutečnost, že kryptoměnový průmysl v posledních měsících čelil velké volatilitě, což...
Jste připraveni nasadit? Přijetí bitcoinu od Amazonu může připravit budoucnost plateb
Možná se Amazon opravdu nechystá přijímat bitcoiny (BTC) jako platbu za své zboží a služby před koncem roku, a možná Apple ve skutečnosti do své rozvahy...
Nové ‚DeFi 'ETF společnosti Goldman Sach je něco jiného než
Navrhovaný fond, nazvaný Goldman Sachs Innovate DeFi a Blockchain Equity ETF, se snaží sledovat Decentralized Finance and Blockchain Index od německého...
Altcoin Roundup: Inteligentní investoři nekupují jen poklesy, ale průměr dolarových nákladů
Trhané trhy definovaly kryptoprostor od vyprodání bitcoinů (BTC) 19. dubna a nerozhodné trhy, jako jsou tyto, mohou otestovat trpělivost a odvahu i těch...
Cena bitcoinu dosáhla 41 000 $, poté odmítá poté, co prodejci obhájili 200-MA
Celková nálada ekosystému kryptoměny je 15. června ztlumená, přičemž většina altcoinů se obchoduje na stejné úrovni, zatímco bitcoinové (BTC) býci hledají...
Dapp pro nadcházející blockchain Diem zvyšuje počáteční investice o 4,5 mil. USD
Pontem Network, decentralizovaná aplikace, která se snaží propojit Facebook Diem s veřejnými blockchainy, jako je Ethereum (ETH), získala počáteční investice...
Čínští těžaři BTC ekvivalentní výstupu Quebecu v pohybu: Slush Pool
Edward Evenson, vedoucí rozvoje podnikání ve společnosti Slush Pool, majitel společnosti Braiins, uvádí, že velké množství čínských těžebních strojů BTC,...
Byla to jen otázka času - některé NFT nyní mají sekvence lidské DNA
Fungovatelné žetony neboli NFT dosud nedosáhly úrovně povědomí o převzetí lidské rasy - zatím - ale alespoň jeden z nich obsahuje chemické stavební kameny...
Soubory Fidelity pro správu aktiv pro bitcoinové ETF
Fidelity Investments, správce aktiv v hodnotě 4,9 bilionů dolarů, podal u Komise pro cenné papíry a burzy Spojených států (SEC) administrativu, aby vypsal...