Yuga Labs, създателят на две от най-популярните NFT колекции – Bored Ape Yacht Club (BAYC) и OtherSide – стана свидетел на поредната организирана фишинг атака, като инвеститорите загубиха над 145 Етериум (ETH) или близо $260,000 към момента на публикуване.
OKHotshot, блокчейн детектив и член на крипто общността в Twitter, предупреди крипто инвеститорите за компрометирането на две официални групи в Discord, свързани с BAYC и OtherSide NFT.
BAYC & OtherSide discords got compromised‼️
Seems because Community Manager @BorisVagner got his account breached, which let the scammers execute their phishing attack. Over 145E in was stolen
Proper permissions could prevent this pic.twitter.com/lCl2DfZQ0W
— OKHotshot (@NFTherder) June 4, 2022
Според разследванията на OKHotshot атаката е извършена чрез хакване на акаунта в Discord на Борис Вагнер, общностен и социален мениджър на Yuga Labs.
След като получиха неограничен достъп до акаунта на служителя, измамниците споделиха различни фишинг връзки от акаунта на Вагнер в Discord в официалните групи на BAYC, Mutant Ape Yacht Club (MAYC) и Otherside.
Много потребители в Discord групите, непредпазливи относно продължаващата измама, са се вързали на фишинг съобщенията, които обещават подаръци в ограничено количество, предоставени за съществуващи притежатели на NFT – както се вижда от горната екранна снимка.
ПРОЧЕТИ ОЩЕ: Биткойн срещу злато: 5 аргумента в полза на Биткойн
Приключвайки разследването, OKHotshot разкри портфейлите, които съхраняват и прехвърлят наскоро компрометираните NFT, което прави втория път, когато BAYC става жертва на атака за две седмици.
На 25 май член на Proof Collective загуби 29 високооценени, базирани на Етериум Moonbirds NFT на стойност $1.5 милиона на фона на продължаваща измама.
29 Moonbirds were just stolen in a hack.
~750e (~$1,500,000) in value lost by clicking on a bad link.
Sickening seeing stuff like this. Let this be a reminder to never ever click on links and to bookmark the marketplaces/trading sites that you use. pic.twitter.com/7iWO5LMovL
— Cirrus (@CirrusNFT) May 25, 2022
Въпреки че общите щети около този хак остават неясни, последните крипто измами са предупредителен сигнал за собствениците на NFT да внимават, когато работят с платформи на трети страни, и да проверяват отново всичко, споделено от други, дори ако изглежда надеждно .
Екипът по сигурността на Microsoft наскоро разкри троянски кон за отдалечен достъп (RAT), насочен към крипто портфейли, използвани в Google Chrome.
Крипто потребителите са засегнати от вълна от фишинг имейли, като измамници се представят за Coinbase и Gemini.
В петък служители от Централното бюро за разследване на Тайланд (CIB) разкриха значителна незаконна операция за копаене на крипто, като конфискуваха 63 машини за копаене, оценени на приблизително 2 милиона бата ($60,000).
Фирмата за блокчейн анализи Bubblemaps е открила доказателства, че Хейдън Дейвис, беглецът, който стои зад проекта LIBRA и е издирван от Интерпол, може да е вдъхновител на новостартирала криптовалута, наречена WOLF.