Уйдсан сармагчин дарвуулт онгоцны клубын инстаграмыг хакердуулж, Ethereum NFT-н 2.8 сая долларыг хулгайлсан байна.

Товчхондоо

  • Bored Ape Yacht Club-ын Instagram хаягийг хакердаж, холбогдсон түрийвчнээсээ Ethereum NFT хулгайлсан луйврын холбоосыг товчхон хуваалцахад ашигласан.
  • Нийтдээ 91 сая доллараас дээш үнэлгээтэй 2.8 NFT хулгайлагдсан бололтой.

албан ёсны Instagram хаяг Уйдсан мич дарвуулт онгоцны клуб байсан Даваа гарагт хакерджээ, мөн энэ нь 2.8 сая гаруй доллар хулгайлсан бололтой луйврын вэбсайтын холбоосыг хуваалцжээ. NFT-ууд холбогдсон хүмүүсээс Ethereum түрийвч.

Холбогдох вэб сайт нь Bored Ape-ийг бүтээгч Yuga Labs компанид үнэ төлбөргүй NFT газрыг санал болгож байна гэж худал мэдэгджээ. удахгүй гарах Otherside metaverse тоглоом, мөн Ethereum түрийвч холбосон хэн бүхэн үнэгүй авах болно airdrop виртуал газрын тухай—тэд уйтгартай сармагчинг эзэмшээгүй байсан ч гэсэн.

Энэ нь бүх луйвар байсан, Гэсэн хэдий ч: Otherside хөөргөх юм дөрөвдүгээр сарын 30-нд төлөвлөсөн, вэб сайт нь албан ёсны Yuga Labs бүтээл биш байсан. Гэсэн хэдий ч олон хүн заль мэхэнд автсан бололтой, холбосон түрийвчнээсээ 91 NFT хулгайлагдсан. нийлбэр дүнгээр 2.8 сая гаруй доллар, цуглуулга бүрийн одоогийн доод үнэ (эсвэл хамгийн хямд боломжтой NFT) дээр үндэслэсэн.

дагуу blockchain sleuth zachxbt, луйвартай холбоотой хэтэвч "Bored Ape" дарвуулт онгоцны клубын дөрвөн NFT, Мутант Ап дарвуулт онгоцны клубын долоон NFT, "Bored Ape Kennel Club"-ийн гурван NFT, түүнчлэн олон тооны бусад NFTs хулгайлж чадсан.

Бусад мэдээллүүд өнөөдөр албан ёсны Bored Ape Yacht Club Discord серверийг хакердсан гэж мэдэгдсэн ч тийм биш бололтой. Гэсэн хэдий ч Bored Ape Discord өмнө нь байсан дөрөвдүгээр сарын 1-нд хакерджээ.

"Өнөө өглөө уйтгартай сармагчин дарвуулт онгоцны клубын албан ёсны Instagram хаягийг хакердсан тухай манай багийнханд анхааруулсан" гэж Юга лабораторийн албан ёсны мэдэгдэлд дурджээ. Татаж авах. "Хакер нь Bored Ape Yacht Club вэб сайтын хуулбарлагч руу хууран мэхэлсэн холбоосыг нийтэлсэн бөгөөд SafeTransferFrom халдлагад хэрэглэгчид өөрсдийн MetaMask-аа скамерын хэтэвчтэй холбохыг хүссэн байна."

"Өглөөний 9:53 цагт бид нийгэмлэгтээ сэрэмжлүүлж, Instagram-ын бүх холбоосыг платформоос устгаж, хакердсан Instagram хаягийг сэргээхийг оролдсон" гэж мэдэгдэлд үргэлжлүүлэв. "Хоёр хүчин зүйлийн баталгаажуулалтыг идэвхжүүлсэн бөгөөд IG дансны аюулгүй байдлын арга хэмжээ маш хатуу байсан. Yuga Labs болон Instagram одоогоор хакер хэрхэн данс руу нэвтэрч чадсаныг шалгаж байна. Бид мөрдөн байцаалтын ажиллагаа явуулсаар байна” гэв.

Yuga Labs хулгайлагдсан NFT-ийн нийт үнэ цэнийг ойролцоогоор 3 сая доллар гэж тооцоолсон бөгөөд энэ нь халдлага хийсэн түрийвчнээс гаргаж авсан мэдээллээс хамаарна. Тус пүүс мөн "нөлөөлөлд өртсөн хэрэглэгчидтэй холбоо тогтоохоор идэвхтэй ажиллаж байна" гэж мэдэгдсэн боловч нөлөөлөлд өртсөн NFT эзэмшигчдэд нөхөн төлбөр олгох боломжит төлөвлөгөөний талаар дэлгэрэнгүй мэдээлэл өгөөгүй байна.

Инстаграмын луйвар дагаад ирдэг Твиттерийн луйврын давалгаа олон хэрэглэгчдийн баталгаажуулсан дансуудыг хулгайлж, ижил төстэй NFT хулгайлах халдлагуудыг спам хийхэд ашигладаг. Энэ луйвар нь ApeCoin-ээс гаралтай саяхан гаргасан Bored Ape экосистемийн токен, ба түүнээс хойш Азуки болон тархсан байна Сарны шувууд. Тодруулж хэлбэл, эдгээр төслүүдийг бүтээгчид луйврын хэрэгт холбогдоогүй.

Нөлөөлөлд өртсөн Твиттерийн зарим хэрэглэгчид мэдэгдэв Татаж авах Тэдний бүртгэлүүд мөн адил хоёр хүчин зүйлийн баталгаажуулалтыг идэвхжүүлсэн. Энэ тухай Твиттерийн төлөөлөгч мэдэгдэв Татаж авах Дөрөвдүгээр сарын 8-нд ийм луйврын талаар "мэдэгдэж, тэмцэх шийдэл дээр идэвхтэй ажиллаж байна" гэж мэдэгдсэн боловч өнгөрсөн долоо хоногт асуухад шинэчлэлт өгөөгүй.

Шифрийг тайлах хамгийн шилдэг нь таны ирсэн имэйл хайрцагт шууд очно.

Шилдэг мэдээллүүдийг өдөр бүр, долоо хоног бүр тоймлон хүргэж, шууд ирсэн имэйл хайрцагтаа аваарай.

Эх сурвалж: https://decrypt.co/98614/bored-ape-yacht-club-instagram-hacked-ethereum-nfts-stolen