Rare Bears Atak phishingowy na Discord zdobywa 800 000 USD w NFT

Rare Bears Discord phishing attack nabs $800K in NFTs

Niedawno uruchomiony projekt NFT, Rare Bears, został trafiony atakiem po tym, jak haker umieścił łącze phishingowe na kanale Discord projektu, kradnąc prawie 800 000 dolarów w NFT.

Analiza przeprowadzona przez firmę Peckshield zajmującą się bezpieczeństwem blockchain wykazała, że atakujący był w stanie ukraść 179 NFT, w tym Rare Bears i inne NFT z różnych kolekcji, w tym CloneX, Azuki, „mfer” od artysty sartoshi i 6 tokenów LAND używanych w metaverse The Sandbox.

Nasze najlepsze roboty biznesowe

Zgodnie z analizą sieciową, większość NFT została sprzedana, skompensując hakerowi 286 ETH o wartości ponad 795 500 USD, z czego większość została natychmiast przekazana przez Tornado Cash, mikser kryptograficzny używany do zaciemniania źródła funduszy.

Wiele podobnych oszustw phishingowych miało miejsce w ostatnich miesiącach na Discordzie, co sugeruje, że niektóre zespoły muszą uważniej rozważyć bezpieczeństwo kont administratorów. Wcześniej dzisiaj zespół Rare Bears opublikował, że zatrudnił konsultanta ds. bezpieczeństwa i audytora „Pandeza” do pełnego audytu bezpieczeństwa Discorda.

Jak doszło do ataku

Według aktualizacji opublikowanej przez zespół Rare Bears, haker uzyskał dostęp do konta moderatora Rare Bears Discord znanego jako „Zhodan”, publikując ogłoszenie na kanale grupy, że ma miejsce nowa mennica NFT.

Była to oczywiście podróbka — link phishingowy zaprojektowany w celu kradzieży środków z portfela użytkownika.

Aktualizacja z audytu bezpieczeństwa wykazała, że konto szefa projektu na Discordzie zostało naruszone. Atakujący, korzystając z zaatakowanego konta, zbanował następnie innych członków lub usunął ich role z serwera, tym samym uniemożliwiając im usunięcie wysłanego łącza phishingowego.

Atakujący zaprosił następnie bota, który zablokował wszystkie kanały na serwerze, uniemożliwiając innym publiczne informowanie, że posty i linki są fałszywe.

Rare Bears powiedział, że zespołowi udało się odzyskać kontrolę nad serwerem, usuwając zhakowane konto i przenosząc własność na nowe, a serwer jest zabezpieczony przed kolejnym atakiem.

Związane z:NCA chce regulacji dotyczących mikserów monet, ale branża kryptowalut jest już o krok do przodu

W rozmowie z Cointelegraph, konsultant ds. bezpieczeństwa Pandez powiedział, że użytkownicy powinni zwracać uwagę na kilka kluczowych znaków, które mogą oznaczać, że wiadomość jest oszustwem.

„Prawie żaden poważny projekt nigdy nie zrobi nic złego”, powiedział Pandez, „nigdy nie klikaj linków, które wyglądają tak”.

Pandez powiedział, że inne czerwone flagi dotyczą sytuacji, gdy kanały są blokowane podczas „upuszczania” nowej kolekcji NFT, jeśli link różni się od linków udostępnionych na Twitterze lub innych oficjalnych źródłach projektu oraz jeśli link jest stale publikowany na kanale.

Wcześniejsze ataki o podobnym charakterze miały miejsce na Discordzie. W grudniu projekt Solana NFT Monkey Kingdom ogłosił, że hakerzy uciekli z 1,3 miliona dolarów z funduszy kryptograficznych społeczności po naruszeniu bezpieczeństwa. Atakujący tam również publikują link phishingowy, który drenuje portfele użytkowników.

W listopadzie ubiegłego roku członkowie Discord popularnego artysty NFT Beeple również zostali oszukani, a atakujący uzyskali dostęp do konta moderatora, aby opublikować łącze phishingowe, w podobny sposób wyczerpując środki użytkowników.

Kontynuuj czytanie o Cointelegraph
Crypto Biz: JPMorgan wchodzi do Metaverse, Wyspy Marshalla legalizują DAO, 10-16 lutego
Biuletyn Crypto Biz z zeszłego tygodnia wyjaśniał, w jaki sposób Wall Street zasadniczo sprzedaje Bitcoin (BTC) dla nas po tym, jak Wells Fargo powiedział,...
Warren Buffett inwestuje 1 miliard dolarów w neobank przyjazny dla bitcoinów, zrzuca akcje Visa i Mastercard
Berkshire Hathaway Warrena Buffetta zrzucił część swoich portfeli Visa i Mastercard oraz zwiększył ekspozycję w Nubank, największym banku fintech w Brazylii,...
Prawo Bitcoina Salwadoru: zrozumienie alternatyw dla interwencji rządu
W zeszłym roku Salwador zdominował nagłówki gazet jako pierwszy kraj, który przyjął Bitcoin jako prawny środek płatniczy. Posunięcie to jest kontrowersyjne...
Która kolekcja NFT była najbardziej opłacalna?
Podczas obliczania zwrotu z kolekcji NFT większość analityków oblicza średni zwrot. Na przykład pierwsze CryptoKitties zostały sprzedane w grudniu 2017...
Bitcoin wstrzymuje się na rajdzie Świętego Mikołaja, ponieważ fundusz prognozuje „krótkie ściskanie” w nowym roku
Bitcoin (BTC) pozostał w ograniczonym zakresie po osiągnięciu dziesięciodniowych maksimów 22 grudnia w obliczu nowych ostrzeżeń dotyczących „zadowolenia”...
Chiron Partners z siedzibą w Hongkongu uruchamia fundusz Terra o wartości 50 mln USD
Chiron Partners, firma venture capital z Hongkongu, uruchomiła nowy fundusz ekosystemowy poświęcony firmie Terra (LUNA), otwierając drzwi dla nowych innowacji...
Bitcoin odbija się, gdy dominuje kupowanie dipów, ale prawdopodobnie przed nami więcej huśtawek
Yasin EbrahimInvesting.com -Bitcoin w poniedziałek ostro odbiło, ponieważ inwestorzy wykorzystali porażkę w popularnym krypto, ale zakłady na rynkach instrumentów...
Rebranding IoTeX „MachineFi” wspiera rajd o ponad 200% na nowy rekord wszech czasów
W ciągu ostatnich 30 lat rozwój Internetu i technologii cyfrowej zmienił sposób działania świata, a teraz sztuczna inteligencja i uczenie maszynowe nadal...
Binance zaprzestanie kryptowalutowych kontraktów terminowych i opcji w Australii
Binance, największa na świecie giełda kryptowalut pod względem wolumenu obrotu, nadal ogranicza swoje usługi w ramach trwającej globalnej kontroli regulacyjnej,...
Użytkownicy Coinbase mogą teraz kupować krypto za pomocą Apple Pay
Giełda kryptograficzna Coinbase ogłosiła w czwartek, że użytkownicy mogą teraz używać Apple Pay do kupowania aktywów kryptograficznych na swojej platformie,...
Aktywne adresy Bitcoin wzrosły o 30% pod koniec lipca, jak pokazują dane
W obliczu odnowionego trendu wzrostowego na rynkach kryptowalut w ciągu ostatnich kilku tygodni, coraz więcej użytkowników zaczęło handlować Bitcoinem (BTC),...
„Miliard użytkowników adoptujących Bitcoina? Może za dziesięć lat”, mówi Dan Held
Bitcoin ma duże szanse na stanie się światową walutą rezerwową, chociaż dzieli nas „co najmniej dziesięć lat od tego”, powiedział szef rozwoju Krakena Dan...
W obliczu rosnącego napływu stablecoinów ostrożni handlowcy obawiają się, że zdechły kot się odbije
Niedawna ekstremalna zmienność na rynku kryptowalut po spadku Bitcoina (BTC) do 30 000 USD i odreagowaniu do 38 000 USD sprawia, że handlowcy są zdezorientowani...
Analiza cen 5/14: BTC, ETH, BNB, DOGE, ADA, XRP, DOT, BCH, LTC, UNI
Indeks Crypto Fear and Greed spadł do poziomów nieobserwowanych od kwietnia 2020 r., Co wskazuje, że handlowcy są zdenerwowani wycofywaniem się Tesli z...
Zarządzający aktywami cyfrowymi za pierwszym kanadyjskim funduszem BTC ma nadzieję uruchomić ETF Bitcoin
Zarządzający funduszami inwestycyjnymi 3iQ nawiązał współpracę z Coinshares, aby uruchomić w Kanadzie fundusz giełdowy Bitcoin.Zgodnie z oświadczeniem 3iQ,...