A Bayc Discord veszélyeztetett, az NFT -k 200 ETH -t érnek
A Bayc Discord veszélyeztetett, az NFT -k 200 ETH -t érnek

- Egy rosszindulatú játékos lehetővé tette a Bayc Discord Server veszélyeztetését az unalmas majom NFT -kkel, amelyek értéke 359 000 dollár
- Két hónap alatt harmadik alkalommal, hogy az NFT -ket a BAYC veszélyeztette, ami kérdéseket vet fel a projekt biztonságával kapcsolatban
Egy rosszindulatú játékos veszteséget szenvedett az unalmas majom NFT -kkel, amelyek értéke 200 éter (359 000 dollár), miután a projekthez tartozó Discord Server veszélybe került.
A Yuga Labs unatkozó majomi jachtklub (Bayc) anyavállalata megerősítette az összeget egy Twitter A támadás után kb. A láncú elemző és a @nftherder Twitter-felhasználó szerint a támadó képes volt áttörni a Bayc projektmenedzserének, Boris Vagnernek a biztonságát.
"A Discord -kiszolgálóinkat ma rövid ideig használták. A csapat gyorsan felismerte és orvosolta azt. Úgy tűnik, hogy a 200 ETH értékű NFT -ket érintik. Még mindig vizsgáljuk" - tweetelt a Yuga Labs a Bayc Twitter -kereskedelméről.
A sikeres sérülés után a színész akkor képes volt egy adathalász csalást küldeni, amely a hüvelyet és az unatkozó majom gyűjtőit arra késztette, hogy kattintson egy rosszindulatú linkre, és elküldje NFT -jüket a támadó címére.
Avagner-t februárban előléptették a társadalmi és közösségi menedzsernek Dicsérte az unalmas majmok és a Yuga Labs alapítóit.
A közösségi médiában kérdések merültek fel, hogy a Discord -számla veszélybe került, ideértve a nagyobb biztonság megfelelő végrehajtásának hiányát. A két tényezős hitelesítés megfelelő megvalósítása ellenére a támadók kezelhetik a biztonságot azáltal, hogy diszkrét kapnak egy célzott áldozattól.
A támadás mögött levő módszer magyarázata az volt, hogy a vagner diszkrét-id-token-t, amelyet többször regisztrálsz anélkül, hogy ellenőriznéd a saját személyazonosságát is, veszélybe került-e is. Ez lehetővé tette volna, hogy a színész hozzáférést kapjon Vagner számlájához.
Harmadik alkalommal, amikor a Bayc -t apróra vágták, beleértve egy április 1 -jén zajló eseményt, amikor egy mutáns majom -yacht klubot loptak el egy adathalász linken a Discordon. Majdnem négy héttel később, április 25 -én, a Bayc Discord és Instagram -fiókjait apróra vágták, amikor az Imitator weboldalához való hamis link kísértette a felhasználókat, hogy több millió dollár értékben feladják az NFT -ket.
A dühös felhasználók százai a Twitter -t használták fel, hogy lélegzetet vegyen csalódásukról az ismételt támadások és az állítólagos biztonság hiánya miatt. <Ábra class = "wp-block-beágyazott IS-típusú gazdag Twitter WP-Block-Ubed-Twitter">
ábra>"Ön [BAYC] fontolóra kell vennie a teljes munkaidős biztonsági menedzser befektetését"-tweetelt tweetelt, válaszul a felhasználó megjegyzésére a BAYC biztonsága érdekében. - Meglepett, hogy még nem tetted meg.
. -
A BAYC POST BAYC DISORD kompromittált, az ellopott NFT 200 ETH értéke nem pénzügyi tanácsadás.
Kommentare (0)