Op dinsdag kondigde het Solana nonfungible token (NFT)-project Monkey Kingdom, dat opmerkelijke steun heeft gekregen van de Amerikaanse DJ Steve Aoki, via Twitter aan dat hackers er vandoor zijn gegaan met $ 1,3 miljoen van de cryptofondsen van de gemeenschap via een beveiligingsinbreuk op Discord.
Volgens de ontwikkelaars vond de hack voor het eerst plaats met de inbreuk op Grape, een populaire oplossing voor het verifiëren van gebruikers op Solana. Hackers gebruikten de exploit vervolgens om een administratief account over te nemen, dat een phishing-link plaatste op het aankondigingskanaal van Monkey Kingdom Discord. Gebruikers die de link volgden, verbonden hun portemonnee met de verwachting dat ze een NFT zouden ontvangen, maar in plaats daarvan werden hun SOL-tokens door de oplichter leeggemaakt.
Onze beste handelsrobots
Tragisch genoeg vond de hack plaats toen gebruikers in de rij stonden voor de tweede drop van het project. The Monkey Kingdom bestaat uit 2.222 algoritmisch gegenereerde NFT's rond Sun Wukongook wel bekend als "The Monkey King" in de Chinese folklore. Alle opbrengsten van de eerste verkoop van de NFT's zouden gaan naar een goed doel naar keuze, met de bedoeling om Aziatische gemeenschappen wereldwijd te ondersteunen. Het was een van de meest succesvolle NFT-projecten in Azië.
Gerelateerd: Beeple's Discord gecompromitteerd, getimed om samen te vallen met Christie's veiling
Een Twitter-gebruiker, die de naam "commenstar" draagt, beweert 650 SOL te hebben verloren, ter waarde van ongeveer $ 120.400, als gevolg van de zwendel. Maar niet alles was verloren. Het personeel van Monkey Kingdom heeft een compensatiefonds gereserveerd voor slachtoffers en ligt op schema om de getroffenen volledig te vergoeden. De tijdlijn en het proces voor het verdelen van de fondsen zijn nog niet bekendgemaakt.
Phishing-aanvallen zijn niets nieuws voor de crypto-industrie. Het afgelopen jaar hebben oplichters zich herhaaldelijk gericht op Discord-gebruikers en misbruiken ze het platform zelf om dergelijke NFT-hacks te orkestreren.
Blijf lezen met CoinTelegraph