एनएफटी-लिंक्ड हैक फिर से बढ़ रहा है: ऊब गए एप यॉट क्लब ने प्लेटोब्लॉकचैन डेटा इंटेलिजेंस के नए मामले की रिपोर्ट दी। लंबवत खोज। ऐ.

एनएफटी-लिंक्ड हैक फिर से बढ़ रहा है: ऊब गए एप यॉट क्लब ने नए मामले की रिपोर्ट की

उत्तर कोरिया क्रिप्टो हैकिंग

अपूरणीय टोकन (एनएफटी) से जुड़े साइबर हमले बढ़ रहे हैं। 2022 की शुरुआत से, हैक की एक श्रृंखला दर्ज की गई है, सबसे हालिया बोरेड एप यॉट क्लब (BAYC) का मामला है।

साइबर हमले के तहत BAYC डिस्कॉर्ड सर्वर

BAYC टीम की पुष्टि के अनुसार, परियोजना के आधिकारिक डिस्कोर्ड चैनल पर एक अज्ञात हैकर द्वारा हमला किया गया था।

धोखेबाज़ ने प्लेटफ़ॉर्म की कमजोरियों का फायदा उठाया और बोरेड एप यॉट क्लब (BAYC), म्यूटेंट एप यॉट क्लब (MAYC), और म्यूटेंट एप केनेल क्लब (MAKC) तक पहुंच प्राप्त कर ली।

ये 3 संग्रह युग लैब्स के प्रबंधन के अंतर्गत हैं। शुरुआत में इस आचरण की पहचान फ़िशिंग हमले के रूप में की गई थी।

घटना का पता चलने के तुरंत बाद, BAYC टीम ने ट्विटर पर एक चेतावनी जारी की, जिसमें उपयोगकर्ताओं को डिस्कॉर्ड पर किसी भी लेनदेन संबंधी गतिविधियों में शामिल न होने की सलाह दी गई और कहा गया कि अन्य डिस्कॉर्ड बोर्ड भी साइबर हमले के अधीन थे।

अर्थात,

"सुरक्षित रहें। अभी किसी भी कलह से कुछ भी न निकालें। हमारे डिस्कॉर्ड में एक वेबहुक से कुछ समय के लिए समझौता किया गया था। हमने इसे तुरंत पकड़ लिया, लेकिन कृपया जान लें: हम कोई अप्रैल फूल्स स्टील्थ मिंट/एयरड्रॉप आदि नहीं कर रहे हैं। अन्य डिसॉर्डर्स पर भी अभी हमला किया जा रहा है।'

पेकशील्ड ने मामले के बारे में अतिरिक्त जानकारी प्रदान की। ब्लॉकचेन सुरक्षा और डेटा एनालिटिक्स फर्म के अनुसार, डिस्कोर्ड चैनल तक पहुंच प्राप्त करने के बाद, हैकर ने म्यूटेंट एप केनेल क्लब में एक धोखाधड़ी लिंक पोस्ट किया और म्यूटेंट आर्ट यॉट क्लब #8662 चुरा लिया।

यह स्पष्ट रूप से एक नकली फ़िशिंग लिंक है जिसका उद्देश्य उपयोगकर्ताओं के बटुए से पैसे चुराना है।

जैसा कि समुदाय को तुरंत पता चला, एनएफटी प्रसिद्ध ताइवानी कलाकार जे चाउ का था।

जय चाउ ने एक इंस्टाग्राम पोस्ट में धोखाधड़ी की पुष्टि की। दुर्भाग्य से, सेलिब्रिटी ने कहा कि उनके पास मौजूद अन्य एनएफटी, जिनमें बीएवाईसी #3738 और दो डूडल एनएफटी शामिल हैं, चोरी हो गए थे।

जय चाउ के लिए यह अच्छा सप्ताह नहीं लग रहा है।

हैकर्स, हैकर्स हर जगह

हाल ही में लॉन्च किए गए एनएफटी प्रोजेक्ट रेयर बियर्स को लक्षित करने के लिए इसी तरह की रणनीति का इस्तेमाल किया गया था।

हैकर ने प्रोजेक्ट के डिस्कोर्ड चैनल पर कब्ज़ा कर लिया, एक फ़िशिंग स्कैम लिंक प्रदान किया, और शुरुआत में ही एनएफटी में $800,000 चुरा लिए।

पेकशील्ड की जांच के अनुसार, हमलावर ने कथित तौर पर 179 एनएफटी ले लिए, जिनमें रेयर बियर और क्लोनएक्स, अज़ुक सहित अन्य संग्रहों से अन्य एनएफटी और सैंडबॉक्स के मेटावर्स के लिए इस्तेमाल किए गए 6 लैंड टोकन शामिल थे।

ऑन-चेन शोध के अनुसार, हैकर ने अधिकांश एनएफटी बेच दिए, जिससे उसे 286 ईटीएच प्राप्त हुआ, जिसकी कीमत $795,500 से अधिक है।

धन के स्रोत को छुपाने के लिए इसका अधिकांश हिस्सा टॉरनेडो कैश क्रिप्टो मिक्सर के माध्यम से भेजा जाता है।

29 मार्च को, एक्सी इन्फिनिटी गेम के लिए डिज़ाइन किए गए स्काई माविस के ब्लॉकचेन नेटवर्क, रोनिन नेटवर्क ने एक हैकर हमले की पुष्टि की और दो पैसे के लेनदेन किए।

चोरी की गई पूरी राशि 173,600 ETH और 25.5 मिलियन USDC थी, जो कि $615 मिलियन थी।

इस हमले को DeFi इतिहास में सबसे बड़े हमले के रूप में पहचाना जाता है, और इसने Axie Infinity गेमिंग समुदायों के भीतर परस्पर विरोधी टिप्पणियाँ प्राप्त कीं।

हालाँकि, गेम एक्सी इन्फिनिटी के डेवलपर स्काई माविस ने घोषणा की है कि टीम हमले से प्रभावित खिलाड़ियों की प्रतिपूर्ति करेगी, जिसकी कीमत रोनिन के नेटवर्क को $615 मिलियन थी।

चुराए गए कुछ फंडों को हैकर्स द्वारा हुओबी और एफटीएक्स जैसे केंद्रीकृत एक्सचेंजों में स्थानांतरित कर दिया गया था।

पर्याप्त मात्रा में धन का लेन-देन करते समय, इन सभी एक्सचेंजों को केवाईसी की आवश्यकता होती है, जिससे हमलावर की पहचान सत्यापित की जा सके।

डिजिटल संपत्ति विनिमय और परियोजनाएं ऐसी सेटिंग्स हैं जहां निवेशक डिजिटल संपत्ति खरीद, बेच, व्यापार और भंडारण कर सकते हैं।

भरोसेमंद एक्सचेंजों की बढ़ती संख्या सामने आ रही है, जो ब्लॉकचेन उद्योग के विकास में योगदान दे रही है।

दूसरी ओर, कई आपराधिक अभिनेता एक्सचेंजों को आकर्षक लक्ष्य मानने लगे हैं।

डिजिटल परिसंपत्ति एक्सचेंजों और परियोजनाओं पर हमले न केवल निवेशकों की संपत्ति को नुकसान पहुंचाते हैं बल्कि फर्मों की प्रतिष्ठा पर भी नकारात्मक प्रभाव डालते हैं।

हाल के महीनों में फ़िशिंग प्रयासों की एक समान लहर ने डिस्कॉर्ड को प्रभावित किया है, जिसका अर्थ है कि टीमों को व्यवस्थापक खातों की सुरक्षा पर अधिक ध्यान देना चाहिए।

पोस्ट एनएफटी-लिंक्ड हैक फिर से बढ़ रहा है: ऊब गए एप यॉट क्लब ने नए मामले की रिपोर्ट की पर पहली बार दिखाई दिया Blockonomi.

समय टिकट:

से अधिक Blockonomi