Yuga Labs varoittaa "pysyvästä uhkaryhmästä", joka kohdistuu NFT-haltijoihin PlatoBlockchain Data Intelligenceen. Pystysuuntainen haku. Ai.

Yuga Labs varoittaa "jatkuvasta uhkaryhmästä", joka kohdistuu NFT-haltijoihin

kuva

Bored Ape Yacht Clubin (BAYC) luoja Yuga Labs on varoittanut, että pian saattaa tulla "koordinoitu hyökkäys", joka kohdistuu useisiin nonfungible token (NFT) yhteisöjä.

NFT-yhtiö kertoi Twitter-seuraajilleen tiistaina, että sen turvallisuustiimi on seurannut "pysyvää uhkaryhmää", joka kohdistuu NFT-yhteisöön vaarantuneiden sosiaalisen median tilien kautta, ja kehotti seuraajia olemaan valppaana.

Tämä ei ole ensimmäinen kerta, kun yritys on varoittanut yhteisöään hakkereiden mahdollisesta sosiaalisen median hyökkäyksestä.

Ei ensimmäinen, ei viimeinen

Kesäkuussa Gordon Goner, Yuga Labsin pseudonyymi perustaja, antoi varoituksen mahdollisesta hyökkäyksestä sen Twitterin sosiaalisen median tileihin.

Pian varoituksen jälkeen Twitterin viranomaiset alkoivat valvoa tilien toimintaa ja vahvistivat olemassa olevaa turvallisuuttaan. Goner kertoi sijoittajille, että yritys ei koskaan järjestäisi yllätysrapoja, suosittua menetelmää, jota hyökkääjät käyttävät houkutellakseen uhreja.

Kuukauden aikana myös kaksi virallista Discord-ryhmää, jotka oli linkitetty BAYC:hen ja OtherSide NFT:iin, vaarantuivat, mikä antoi huijareille mahdollisuuden jakaa erilaisia ​​phishing-linkkejä virallisiin BAYC-, Mutant Ape Yacht Club- ja OtherSide-ryhmiin epäsopussa.

Cointelegraph pyysi Yuga Labsilta lisätietoja "jatkuvasta uhkaryhmästä" ja mahdollisesta hyökkäyksestä, mutta ei saanut välitöntä vastausta.

Premint NFT -verkkosivusto hakkeroitu

Yuga Labsin uusi varoitus tulee vain päiviä sen jälkeen, kun uhkatoimijat hakkeroivat suositun NFT-alustan Premint NFT:n ja varastivat noin 314 NFT:tä ja 375,000 XNUMX dollaria Etherissä (ETH), mikä tekee siitä yhden vuoden 2022 suurimmista NFT-hakkereista.

Premint on NFT:n sallittujen listalle lisäämispalvelu, jonka avulla NFT-taiteilijat pääsevät nopeasti käsiksi suureen määrään vahvistettuja NFT-keräilijöitä ja lisäävät heidät sallittujen luetteloon uusia NFT-projekteja varten. NFT-palvelualustalla on yli 12,000 2.4 NFT-projektia ja yli XNUMX miljoonan kerääjän tietokanta.

Lohkoketjuturvayhtiö Certikin mukaan varkaudet tapahtuivat sunnuntaina sen jälkeen, kun hakkerit lisäsivät haitallista koodia Premintin verkkosivuille.

Koodi loi ponnahdusikkunan, joka kehotti käyttäjiä vahvistamaan lompakon omistajuuden, mutta sen sijaan antoi hakkereille tarvittavat luvat siirtää NFT-tiedostoja uhrien lompakoista.

Related: NFT-, DeFi- ja kryptohakkereita on runsaasti – Näin voit parantaa lompakon turvallisuutta

Hyökkäyksen uhriksi on tunnistettu kuusi lompakkoa, jotka sisältävät NFT:itä, mukaan lukien Bored Ape Yacht Club, Otherside, Oddities ja Goblintown.

Premint sanoi jatkavansa "tapauksen kaivaamista" ja muistutti käyttäjiä, että heitä ei koskaan pyydettäisi allekirjoittamaan minkäänlaista kauppaa alustalla.

Alusta on myös muuttunut hyökkäyksen vuoksi, jolloin käyttäjät voivat kirjautua sisään ilman lompakkoaan - minkä he väittävät olevan turvallisempaa ja kätevämpää.

Aikaleima:

Lisää aiheesta Cointelegraph