A Bayc Discord veszélyeztetett, az NFT -k 200 ETH -t érnek

A Bayc Discord veszélyeztetett, az NFT -k 200 ETH -t érnek

  • Egy rosszindulatú játékos lehetővé tette a Bayc Discord Server veszélyeztetését az unalmas majom NFT -kkel, amelyek értéke 359 000 dollár
  • Két hónap alatt harmadik alkalommal, hogy az NFT -ket a BAYC veszélyeztette, ami kérdéseket vet fel a projekt biztonságával kapcsolatban

Egy rosszindulatú játékos veszteséget szenvedett az unalmas majom NFT -kkel, amelyek értéke 200 éter (359 000 dollár), miután a projekthez tartozó Discord Server veszélybe került.

A Yuga Labs unatkozó majomi jachtklub (Bayc) anyavállalata megerősítette az összeget egy Twitter A támadás után kb. A láncú elemző és a @nftherder Twitter-felhasználó szerint a támadó képes volt áttörni a Bayc projektmenedzserének, Boris Vagnernek a biztonságát.

"A Discord -kiszolgálóinkat ma rövid ideig használták. A csapat gyorsan felismerte és orvosolta azt. Úgy tűnik, hogy a 200 ETH értékű NFT -ket érintik. Még mindig vizsgáljuk" - tweetelt a Yuga Labs a Bayc Twitter -kereskedelméről.

A sikeres sérülés után a színész akkor képes volt egy adathalász csalást küldeni, amely a hüvelyet és az unatkozó majom gyűjtőit arra késztette, hogy kattintson egy rosszindulatú linkre, és elküldje NFT -jüket a támadó címére.

A

vagner-t februárban előléptették a társadalmi és közösségi menedzsernek Dicsérte az unalmas majmok és a Yuga Labs alapítóit.

A közösségi médiában kérdések merültek fel, hogy a Discord -számla veszélybe került, ideértve a nagyobb biztonság megfelelő végrehajtásának hiányát. A két tényezős hitelesítés megfelelő megvalósítása ellenére a támadók kezelhetik a biztonságot azáltal, hogy diszkrét kapnak egy célzott áldozattól.

A támadás mögött levő módszer magyarázata az volt, hogy a vagner diszkrét-id-token-t, amelyet többször regisztrálsz anélkül, hogy ellenőriznéd a saját személyazonosságát is, veszélybe került-e is. Ez lehetővé tette volna, hogy a színész hozzáférést kapjon Vagner számlájához.

Harmadik alkalommal, amikor a Bayc -t apróra vágták, beleértve egy április 1 -jén zajló eseményt, amikor egy mutáns majom -yacht klubot loptak el egy adathalász linken a Discordon. Majdnem négy héttel később, április 25 -én, a Bayc Discord és Instagram -fiókjait apróra vágták, amikor az Imitator weboldalához való hamis link kísértette a felhasználókat, hogy több millió dollár értékben feladják az NFT -ket.

A dühös felhasználók százai a Twitter -t használták fel, hogy lélegzetet vegyen csalódásukról az ismételt támadások és az állítólagos biztonság hiánya miatt. <Ábra class = "wp-block-beágyazott IS-típusú gazdag Twitter WP-Block-Ubed-Twitter">

"Ön [BAYC] fontolóra kell vennie a teljes munkaidős biztonsági menedzser befektetését"-tweetelt tweetelt, válaszul a felhasználó megjegyzésére a BAYC biztonsága érdekében. - Meglepett, hogy még nem tetted meg.


. -


A BAYC POST BAYC DISORD kompromittált, az ellopott NFT 200 ETH értéke nem pénzügyi tanácsadás.

Kommentare (0)