Rare Bears Discord phishing-aanval pakt $ 800K aan NFT's

Rare Bears Discord phishing attack nabs $800K in NFTs

Het onlangs gelanceerde NFT-project, Rare Bears, werd getroffen door een aanval, nadat een hacker een phishing-link had gepost op het Discord-kanaal van het project en bijna $ 800.000 aan NFT's had gestolen.

Analyse van blockchain-beveiligingsbedrijf Peckshield gaf aan dat de aanvaller 179 NFT's kon stelen, waaronder Rare Bears en andere NFT's uit verschillende collecties, waaronder CloneX, Azuki, een "mfer" van artiest Sartoshi en 6 LAND-tokens die werden gebruikt voor The Sandbox-metaverse.

Onze beste handelsrobots

Volgens on-chain-analyse werden de meeste NFT's verkocht, wat de hacker 286 ETH opleverde, met een waarde van meer dan $ 795.500, waarvan de meeste prompt via Tornado Cash werd gedaan, een cryptomixer die werd gebruikt om de bron van geld te verdoezelen.

De afgelopen maanden hebben zich op Discord een reeks soortgelijke phishing-aanvallen voorgedaan, wat suggereert dat sommige teams de beveiliging van beheerdersaccounts zorgvuldiger moeten overwegen. Eerder vandaag meldde het Rare Bears-team dat ze beveiligingsadviseur en auditor "Pandez" hadden ingehuurd voor een volledige beveiligingsaudit van zijn Discord.

Hoe de aanval gebeurde?

Volgens een update van het Rare Bears-team kreeg de hacker toegang tot het account van een Rare Bears Discord-moderator die bekend staat als "Zhodan", en plaatste een aankondiging op het kanaal van de groep dat er een nieuwe munt van NFT's plaatsvond.

Het was natuurlijk nep - een phishing-link die is ontworpen om geld uit de portemonnee van een gebruiker te stelen.

Uit de update van de beveiligingsaudit bleek dat het hoofd van het Discord-account van het project was gecompromitteerd. De aanvaller, die het gehackte account gebruikte, verbood vervolgens andere leden of verwijderde hun rollen van de server, waardoor ze de geposte phishing-link niet meer konden verwijderen.

De aanvaller nodigde vervolgens een bot uit die alle kanalen op de server blokkeerde, waardoor anderen niet meer publiekelijk konden communiceren dat de berichten en links nep waren.

Rare Bears zei dat het team in staat was de controle over de server terug te krijgen, het gecompromitteerde account te verwijderen en het eigendom over te dragen aan een nieuwe, en dat de server beveiligd is tegen een nieuwe aanval.

Verwant:NCA wil regulering voor muntmixers, maar de crypto-industrie is al een stap voor

In een gesprek met Cointelegraph zei beveiligingsadviseur Pandez dat gebruikers moeten letten op een paar belangrijke signalen die kunnen betekenen dat een bericht oplichterij is.

"Bijna geen enkel serieus project zal ooit een stealth-munt doen," zei Pandez, "klik nooit op links die er zo uitzien."

Pandez zei dat andere rode vlaggen zijn als kanalen zijn vergrendeld tijdens een "drop" van een nieuwe NFT-collectie, als de link verschilt van die gedeeld op Twitter of andere officiële bronnen voor het project, en als de link continu in het kanaal wordt gepost.

Eerdere aanvallen van vergelijkbare aard zijn gebeurd op Discord. In december kondigde het Solana NFT-project Monkey Kingdom aan dat hackers er met $1,3 miljoen aan cryptogeld van de community vandoor waren gegaan na een beveiligingsinbreuk. Aanvallers plaatsten daar ook een phishing-link die de portemonnee van gebruikers leegmaakte.

Afgelopen november werden leden van de Discord van de populaire NFT-artiest Beeple ook opgelicht, waarbij aanvallers toegang kregen tot een moderators-account om een phishing-link te plaatsen, wat op dezelfde manier het geld van de gebruikers opslokte.

Lees verder over CoinTelegraph
Binance krijgt licentie voor cryptoserviceprovider in Bahrein
Crypto-uitwisseling Binance zal volledig gereguleerde diensten leveren aan zijn eerste land in het Midden-Oosten dankzij een licentie die is verleend door...
De Amerikaanse Federal Reserve maakt sommige analisten weer optimistisch over Bitcoin
Tekenen van een gestaag prijsherstel van Bitcoin (BTC) kwamen eerder deze week naar voren toen investeerders van de Amerikaanse dollar afweken op basis...
Hoe stablecoins te gebruiken om een hogere APY te verdienen
Velen stromen snel naar stablecoins vanwege hun vermogen om cryptocurrency-posities te de-riskeren. Een stablecoin kan worden gekoppeld aan elk waarneembaar...
DYDX wint 80% in een week - Wat drijft de DEX-tokenrally?
Gedecentraliseerde uitwisseling dYdX's native token DYDX steeg deze week met bijna 80% toen handelaren het potentieel ervan beoordeelden ten opzichte van...
Bearish Bitcoin-fractal met een slagingspercentage van 78% knippert als BTC onder $ 43.5K daalt
De daling van Bitcoin (BTC) van vorige week, waarbij de prijs van Bitcoin daalde van $ 47.358 naar $ 43.178, heeft geleid tot de vrees voor een langdurige...
De cryptomarkt in Afrika is sinds 2020 met meer dan 1.200% gegroeid: Chainalysis
Het digitale analysebedrijf Chainalysis meldde dat de cryptocurrency-markt in Afrika sinds vorig jaar aanzienlijk is gegroeid, naast dat de regio een groter...
De nieuwe aflevering van cryptoregulering: The Empire Strikes Back
Het laatste nieuws heeft de gedecentraliseerde financiële gemeenschap in een collectieve foetushouding gebracht. Als reactie op de dreiging van toegenomen...
Nieuw Spaans wetsvoorstel heeft tot doel hypotheekbetalingen in crypto mogelijk te maken
Spaanse wetgevers steunen een nieuw juridisch initiatief om de cryptocurrency- en blockchain-industrie te legitimeren door een nieuw wetsvoorstel voor digitale...
In beslag genomen PS4-consoles in Oekraïne gebruikt voor FIFA-accounts, niet voor cryptomining
Vorige week rapporteerde Cointelegraph over de inbeslagname van 3.800 PlayStation-consoles die naar verluidt worden gebruikt om cryptocurrency te minen....
Litecoin daalt met 20% in bearish handel
Investing.com -Litecoin handelde op vrijdag om 16:18 (20:18 GMT) tegen $ 168,290 op de Investing.com Index, na een daling van 20,10% in een dag. Het was...
EOS springt 27% in rally
Investing.com -EOS handelde op donderdag om 08:40 (12:40 GMT) tegen $ 6,7517 op de Investing.com Index, een stijging van 27,14% in een dag. Het was de grootste...
DOT over de toonbank? Osprey Funds gaat Polkadot Investment Trust lanceren
In een markt die ooit werd gedomineerd door een handvol BTC-voertuigen, is er nu een groeiend aantal producten die investeerders toegang bieden tot voordelen...
XRP stijgt met 31% naarmate beleggers meer vertrouwen krijgen
Investing.com -XRP handelde op zaterdag om 12:04 (16:04 GMT) tegen $ 1,32462 op de Investing.com Index, een stijging van 30,86% in een dag. Het was de grootste...
Ripple krijgt toegang tot SEC-discussies over het definiëren van crypto-activa als effecten
Ripple Labs heeft toegang gekregen tot documenten van de Amerikaanse Securities and Exchange Commission "waarin de interpretatie of standpunten van het...
Facebook heeft het verbod op crypto-advertenties beoordeeld, ICO's zijn nog steeds niet in het voordeel
Het is eindelijk zover. Bijna een half jaar geleden Facebook impliceerde een verbod op de advertenties van crypto's belooft het beleid te herzien wanneer...