"Monkey Drainer" нь CryptoPunks болон Ethereum NFT-ээс 800 мянган доллар хулгайлсан.

Олон сая долларын үнэ цэнийг хулгайлсан крипто луйврын үеэр Ethereum "Monkey Drainer" гэгддэг үл мэдэгдэх нууц нэрээр үл мэдэгдэх хэрэглэгчдийн хэтэвчнээс авсан NFT-үүд үнэ цэнэтэй шинэ кэшийг олж авсан байна. CryptoPunks програмууд болон нөгөө тал NFTs. 

Өөрийгөө "гинжин хэлхээтэй" гэж тодорхойлсон ZachXBT—крипто луйврын тухай мэдээлэл, маргаантай тоо баримтыг нийтэлж байсан түүхтэй Твиттерийн нууц нэртэй хэрэглэгч — Monkey Drainer 520 ETH хулгайлсан гэж пүрэв гарагийн орой хуваалцжээ. NFT-ууд Эдгээр хоёр үнэ цэнэтэй Yuga Labs цуглуулгаас 800,000 доллараар үнэлэгддэг.

Зарим NFT-ийг олон түрийвчний хооронд шилжүүлж, эцэст нь зарсан. Олон нийтийн блокчейн өгөгдөл дээр тулгуурласан Etherscan, халдагч дараа нь Ethereum-ийн крипто нууцлалын хэрэгсэл болох Tornado Cash-ээр дамжуулан 400 ETH-ийг дамжуулсан. зөвшөөрсөн XNUMX-р сард АНУ-ын засгийн газраас гаргасан бөгөөд хууль ёсны дагуу иргэд ашиглах боломжгүй.

Өнгөрсөн долоо хоногт ZachXBT Monkey Drainer-ийг ойролцоогоор авсан гэж мэдээлсэн 700 ETH Үнэгүй NFT airdrop-д хамрагдаж байна гэж бодсон, сэжиггүй хэрэглэгчдээс хортой гүйлгээнд гарын үсэг зурсан. Гэсэн хэдий ч тэд үнэхээр хуурамч Twitter хаягаар дамжуулан сурталчилсан луйварууд байсан. Хохирогчид холбоос дээр дарж, тэдгээрийг холбоход Түрийвч, тэдний хөрөнгө алга болсон.

ZachXBT өмнө нь Monkey Drainer хулгайлсан гэж тооцоолж байсан $ 3.5 сая крипто болон NFT-ийн үнэ цэнэтэй. Monkey Drainer-ийг мөн дамжуулан мөлжлөгт ашигласан Габриэль Лейдоны Twitter хаягийг хулгайлсан, Гүйцэтгэх захирал Web3 тоглоомын гарааны Limit Break, Лхагва гаригт.

Энэ долоо хоногт болсон халдлагуудыг нэмбэл нийт тооцоолсон хохирол 4.3 сая доллар болж байна. Гэхдээ Monkey Drainer гэж хэн бэ? Шүүгчийн хэн болох нь тодорхойгүй хэвээр байгаа гэж ZachXBT хэлэв Татаж авах Twitter DM-ээр Monkey Drainer "нэг хүн байх магадлалтай" гэжээ.

"Monkey Drainer нь [үйлчилгээний хувьд] нөхцөл байдалтай нэг хүн байх магадлалтай" гэж тэр хэлэв. "Гэхдээ олон хүмүүс үйлчлүүлэгчид байдаг."

Өөрөөр хэлбэл, бусад талууд Monkey Drainer-ийн тоглоомын номыг ашиглан илүү өргөн хүрээний луйврын хэрэг үйлдэж магадгүй юм. Monkey Drainer-ийн талаарх тодорхой бус байдлыг улам хүндрүүлэхийн тулд Twitter-ийн ботуудын урсгал нь ZachXBT-ийн хамгийн сүүлийн үеийн NFT хулгайн гэмт хэргийн талаар "MONKEY DRAINER BEST - Team Monkey" гэсэн хэллэгээр дайрчээ. 

Хачирхалтай спам сэтгэгдлүүд нь Monkey Drainer нь ямар нэг "баг"-тай гэсэн үг боловч Monkey Drainer нь үнэндээ нэг хүн, нэг хэсэг бүлэг хүмүүс эсвэл Monkey Drainer-ийн "багаж хэрэгсэл"-ийг хууль бусаар олсон орлогод ашигладаг танихгүй хүмүүс мөн үү гэдэг нь тодорхойгүй байна. .

Web3 хамгаалалтын фирм Wallet Guard мөн адил Monkey Drainer-ийн төрөл гэж үздэг үзүүлж чадахгүй үйлчилгээ, "ус зайлуулах" бүтээгч гэсэн утгатай ухаалаг гэрээ-өөрөөр хэлбэл, NFT-г идэвхжүүлдэг код болон төвлөрсөн бус програмууд-өөрсдийн фишинг хэрэгслийг бусдад зарж байна. 

"Сармагчин довтолгооноосоо 30% -ийн хувьд ус зайлуулах саваа зардаг" гэж ZachXBT жиргэжээ. "Тиймээс бусад луйварчид эдгээр дансаар түүн рүү ирж байна."

Харин Дэвид Швед, Web3 хамгаалалтын фирмийн гүйцэтгэх захирал Халборн, ус зайлуулах хэрэгсэл нь олон хохирогчдыг цуглуулсаар байгаа ч эдгээр халдлагууд тийм ч төвөгтэй биш гэж бодож байна.

Швед хэлэхдээ "Халдлага нь зарим талаараа боловсронгуй биш бөгөөд кибер ариун цэврийн шаардлага хангасан тохиолдолд NFT эзэмшигчид өөрсдийгөө амархан хамгаалж чадна" гэж Швед хэлэв. Татаж авах имэйлээр. "Луйврыг ажиллуулахын тулд NFT эзэмшигчид гүйлгээ хийх эрхийг хорлонтой этгээдэд олгох ёстой."

NFT орон зай байна эдгээр залилан мэхлэлт ихсэж байгааг харлаа 2022 оны туршид. Ихэнх нь хакердсан сошиал медиа хаягаар дамжуулан хуваалцдаг бөгөөд энэ нь цуглуулагчдын хууль ёсны NFT гаа гэж үздэгийг харуулж байна. airdrop нэхэмжлэл. Үүний оронд тэд халдагчид өөрийн мэдэлгүй хэтэвчнийхээ эзэмшилд бүрэн нэвтрэх боломжийг олгодог бөгөөд ихэвчлэн NFT болон криптогоо ойлгохоос нь өмнө шүүж авдаг.

Monkey Drainer одоохондоо Ethereum сүлжээгээр төөрөлдсөн байж магадгүй ч ядаж нэг ёс зүйтэй хакер эмх замбараагүй байдлынхаа хаанчлалыг удаашруулахыг оролдож байна.

Crypto хөтчийн өргөтгөл PocketUniverse нь "blockdev" нэртэй Discord хэрэглэгч Monkey Drainer-ийн эхлүүлсэн drainer-ийн API товчлуурууд руу халдаж эхэлсэн гүйлгээг амжилттай хааж чадсан гэж мэдээлэв. Гэсэн хэдий ч Monkey Drainer-ийн мөлжлөгөөс учирсан хохирол нэмэгдсээр байна.

ZachXBT хэлсэн Татаж авах Тэрээр Monkey Drainer-ийг энэ оны XNUMX-р сард анх эхлүүлсэн бөгөөд мөлжлөгийг үүсгэсэн хэн боловч ижил төрлийн цохиурт орохыг хүссэн бусад луйварчдын өрсөлдөөнтэй тулгарч магадгүй гэж тэр үзэж байна.

"Урт хугацаанд тэд өрсөлдөх чадвартай байхын тулд Monkey Drainer-ийг байнга шинэчлэх шаардлагатай болно гэж би төсөөлж байна, эс тэгвээс шинэ аргууд зах зээлд эзлэх хувь нэмэгдэх болно" гэж Зак ус зайлуулах төхөөрөмжийг зогсоож болох эсэхийг асуухад хариулав.

Крипто мэдээний дээд талд байгаарай, ирсэн имэйл хайрцагтаа өдөр бүр шинэчлэлтүүдийг аваарай.

Эх сурвалж: https://decrypt.co/113593/monkey-drainer-steals-800k-cryptopunks-otherside-ethereum-nfts