Axie Infinity нь энэ удаад discord ботоор дамжуулан өөр нэг хакерджээ

Axie хязгааргүй байдал байна зарлалаа өөрийн Твиттер хуудсандаа Discord сервер дээр MEE6 ботын эвдрэл гарсан гэж бичжээ. MEE6 багийнхан өөрийн робот руу халдлага үйлдсэн гэдгийг үгүйсгэв.

MEE6 бот нь Discord дээр нэлээд алдартай бөгөөд олон серверүүд үүнийг мессеж болон бусад функцуудыг автоматжуулахад ашигладаг. 

Axie Infinity 18-р сарын XNUMX-нд халдагчид ботыг эвдэж, түүгээр хуурамч Jiho дансны зөвшөөрөл нэмж, улмаар хуурамч зар нийтлэхдээ ашигласан гэж мэдэгджээ.

Аз болоход, хөгжүүлэгчид үүнийг хурдан олж мэдсэн. Тэд эвдэрсэн роботыг устгаж, мессежүүдийг устгасан. Тоглоомын платформын дагуу энэ нь хэзээ ч гэнэтийн бэлэг барихгүй бөгөөд ихэвчлэн Twitter, Facebook, Discord, Substack дээр ийм бүх үйл явдлыг зарладаг.

Гэсэн хэдий ч зарим хэрэглэгчид Discord-оо дахин эхлүүлэх хүртэл устгасан мессежүүдийг харах боломжтой хэвээр байна гэж мөн хэлэв. Наад зах нь нэг хэрэглэгч хакердсаны улмаас NFT болон Domain-ээ алдсан гэж мэдэгддэг.

Axie хэлэхдээ бусад хүмүүс ижил мөлжлөгт өртсөн

Axie Infinity нь буулт нь түүний серверт хамаарахгүй бөгөөд MEE6 Bot-тай олон серверүүд өмнө нь ижил төстэй асуудалтай тулгарч байсан гэж мэдэгдэв. Cool Cats, RTFKT, PXN, PROOF/Moonbirds, Memeland нар бүгд роботын улмаас админ дансаа эвдэрсэн тухай мэдээлсэн.

Discord аюулгүй байдлын талаар сайн мэддэг хүмүүсийн хэлснээр хакерууд эхлээд админ данс руу халдсан байх магадлалтай. Дараа нь тэд өөр бүртгэлд админ үүрэг гүйцэтгэдэг MEE6 ботоос хариу үйлдэл үзүүлэх функцийг бий болгосон.

Ингэснээр тэд эвдлэгдсэн администраторын бүртгэлийг илчлэхгүйгээр вэб номны мессежийг илгээх боломжтой.

MEE6 ямар ч хакердсаныг үгүйсгэдэг 

MEE6 нь Discord сервер дээрээ буулт хийсэн гэсэн нэхэмжлэлийг үгүйсгэв. Энэ нь өөрийн роботын улмаас ямар ч NFT нийгэмлэгийн буулт байхгүй гэж хэлсэн.

"Энэ мессежийг илгээх үед бидэнтэй ямар ч жинхэнэ нийгэмлэгийн эзэд болон Discord эсвэл бусад дэмжлэг үзүүлэх сувгуудаар холбогдоогүй. Бид инженерүүдтэйгээ нөхцөл байдлыг шалгасан бөгөөд ер бусын үйл ажиллагааны мэдээлэл илрээгүй” гэж мэдэгдэлд дурджээ.

Axie Infinity саяхан хакерууд илүү их хулгайлсан мөлжлөгт өртсөн 600 сая долларn өөрийн төрөлх тэмдэгт AXS. Токен мөлжлөгөөс хойш, тэр ч байтугай компаний дараа ч тэмцсээр ирсэн шинэ хөрөнгө босгосон хэрэглэгчид буцаан олгох.

Хэрэглэгчдийн итгэл үнэмшил бий унав саатал, аюулгүй байдлын асуудлаас болж буурсаар байна. 21.6 оны 164.9-р сард AXS нь 2021 долларын ATH-ээс XNUMX доллараар арилжаалагдаж байна.

Эх сурвалж: https://cryptoslate.com/axie-infinity-targeted-in-another-hack-via-dis/