Vdrli v Instagram Yacht Club Bored Ape, ukradeno 2.8 milijona dolarjev v Ethereum NFT

Na kratko

  • V Instagram račun Bored Ape Yacht Club so vdrli in uporabili za kratko deljenje povezave do prevare, ki je ukradla Ethereum NFT iz povezanih denarnic.
  • Skupno je bilo očitno ukradenih 91 NFT-jev z ocenjeno skupno vrednostjo nad 2.8 milijona dolarjev.

Uradni Instagram račun za Dolgčas Ape Yacht Club je vdrli v ponedeljek, in delil povezavo do spletnega mesta za prevaro, ki je očitno ukradla več kot 2.8 milijona dolarjev NFT od ljudi, ki so povezali an Ethereum denarnica.

Povezano spletno mesto je napačno trdilo, da ustvarjalec Bored Ape Yuga Labs ponuja brezplačno zemljišče NFT za svoje prihajajoča igra Otherside metaverse, in da bi vsak, ki bi povezal denarnico Ethereum, prejel brezplačno Zračni desant virtualne zemlje – tudi če niso imeli v lasti Bored Ape.

Vendar je bila vse skupaj prevara: lansiranje Otherside je predviden za 30. april, in spletno mesto ni bilo uradna kreacija Yuga Labs. Vendar pa je očitno veliko ljudi padlo na zvijačo, saj so 91 NFT ukradli iz povezanih denarnic z skupna vrednost več kot 2.8 milijona dolarjev, na podlagi trenutne minimalne cene (ali najcenejšega razpoložljivega NFT) iz vsake zbirke.

Glede na iskalec blockchain zachxbtje denarnica, vezana na prevaro uspel ukrasti štiri Bored Ape Yacht Club NFT, sedem Mutant Ape Yacht Club NFT in tri Bored Ape Kennel Club NFT, kot tudi vrsto drugih NFT.

Druga poročila trdijo, da je bil danes vdrti tudi uradni strežnik Bored Ape Yacht Club Discord, vendar se zdi, da ni tako. Vendar je bil Bored Ape Discord že prej vdrli 1. aprila.

"Danes zjutraj je bila naša ekipa obveščena, da je bil uradni račun na Instagramu Bored Ape Yacht Cluba vdrejen," piše v uradni izjavi Yuga Labsa, posredovani Dešifriraj. "Heker je objavil goljufivo povezavo do kopije spletnega mesta Bored Ape Yacht Club, kjer je napad safeTransferFrom od uporabnikov zahteval, da svoj MetaMask povežejo z denarnico prevaranta, da bi lahko sodelovali pri lažnem airdrop-ju."

"Ob 9:53 ET smo opozorili našo skupnost, odstranili vse povezave do Instagrama z naših platform in poskušali obnoviti vdrti Instagram račun," se nadaljuje v izjavi. »Omogočena je bila dvofaktorska avtentikacija in varnostne prakse v zvezi z računom IG so bile stroge. Yuga Labs in Instagram trenutno preiskujeta, kako je hekerju uspelo pridobiti dostop do računa. Še vedno preiskujemo."

Yuga Labs je skupno vrednost ukradenih NFT-jev ocenil na približno 3 milijone dolarjev, kar sledi s podatki, izvlečenimi iz napadalne denarnice. Podjetje je tudi dejalo, da "aktivno dela na vzpostavitvi stika s prizadetimi uporabniki", vendar ni delilo nobenih podrobnosti o morebitnih načrtih za povračilo prizadetih imetnikov NFT.

Sledi prevara na Instagramu val prevar na Twitterju v katerem so bili preverjeni računi številnih uporabnikov ugrabljeni in uporabljeni za neželeno pošiljanje podobnih napadov kraje NFT. Ta posebna prevara izvira z ApeCoin, nedavno predstavljen žeton ekosistema Bored Ape, od takrat pa se je razširil na Azuki in mesečne ptice. Da bo jasno, ustvarjalci teh projektov niso vpleteni v prevare.

Nekateri prizadeti uporabniki Twitterja so povedali Dešifriraj da so imeli njihovi računi podobno omogočeno dvofaktorsko preverjanje pristnosti. Predstavnik Twitterja je povedal Dešifriraj aprila, da se je »zavedal in aktivno dela na rešitvi za boj« proti takšnim prevaram, vendar ni zagotovil posodobitve, ko so ga prejšnji teden vprašali.

Najboljše od dešifriranja naravnost v vaš nabiralnik.

Prejmite dnevne, tedenske povzetke in poglobljene novice, ki jih pripravljate, neposredno v svojo mapo »Prejeto«.

Vir: https://decrypt.co/98614/bored-ape-yacht-club-instagram-hacked-ethereum-nfts-stolen