Yuga Labs memperingatkan 'kelompok ancaman persisten' yang menargetkan pemegang NFT PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Yuga Labs memperingatkan 'kelompok ancaman persisten' yang menargetkan pemegang NFT

gambar

Pencipta Bored Ape Yacht Club (BAYC) Yuga Labs telah memperingatkan mungkin akan segera ada "serangan terkoordinasi" yang menargetkan beberapa token yang tidak dapat dipertukarkan (NFT) masyarakat.

Perusahaan NFT mengatakan kepada pengikut Twitter-nya pada hari Selasa bahwa tim keamanannya telah melacak "kelompok ancaman persisten" yang menargetkan komunitas NFT melalui akun media sosial yang disusupi, mendesak pengikut untuk waspada.

Ini bukan pertama kalinya perusahaan memperingatkan komunitasnya tentang kemungkinan serangan yang dipimpin oleh media sosial oleh peretas.

Bukan yang pertama, bukan yang terakhir

Pada bulan Juni, Gordon Goner, salah satu pendiri Yuga Labs, mengeluarkan peringatan kemungkinan serangan masuk ke akun media sosial Twitter-nya.

Segera setelah peringatan itu, pejabat Twitter mulai memantau aktivitas di akun dan memperkuat keamanan mereka yang ada. Goner mengatakan kepada investor bahwa perusahaan tidak akan pernah melakukan kejutan permen, metode populer yang digunakan penyerang untuk memikat korban.

Bulan itu juga melihat dua grup Discord resmi yang ditautkan ke BAYC dan OtherSide NFTs dikompromikan, memungkinkan scammers bagikan berbagai tautan phishing ke dalam grup resmi BAYC, Mutant Ape Yacht Club, dan OtherSide dalam perselisihan.

Cointelegraph meminta Yuga Labs untuk perincian lebih lanjut tentang "kelompok ancaman persisten" dan potensi serangan tetapi tidak menerima tanggapan segera.

Situs web Premint NFT diretas

Peringatan baru Yuga Labs datang hanya beberapa hari setelah pelaku ancaman meretas platform NFT populer Premint NFT, mencuri sekitar 314 NFT dan $375,000 dalam bentuk Ether (ETH), menjadikannya salah satu peretasan NFT terbesar di tahun 2022.

Premint adalah layanan daftar putih NFT yang membantu artis NFT mengakses banyak kolektor NFT terverifikasi dengan cepat, memasukkan mereka ke daftar putih untuk proyek NFT baru. Platform layanan NFT mempromosikan lebih dari 12,000 proyek NFT dan database lebih dari 2.4 juta kolektor.

Menurut perusahaan keamanan blockchain Certi, pencurian terjadi pada hari Minggu setelah peretas memasukkan kode berbahaya ke situs web Premint.

Kode tersebut membuat pop-up yang mendorong pengguna untuk memverifikasi kepemilikan dompet mereka, tetapi malah memberi peretas izin yang diperlukan bagi mereka untuk mentransfer NFT dari dompet korban mereka.

Terkait: NFT, DeFi, dan peretasan kripto berlimpah — Inilah cara menggandakan keamanan dompet

Enam dompet telah diidentifikasi sebagai korban serangan, berisi NFT termasuk Bored Ape Yacht Club, Otherside, Oddities, dan Goblintown.

Premint mengatakan akan terus "menggali insiden itu" dan mengingatkan pengguna bahwa mereka tidak akan pernah diminta untuk menandatangani transaksi apa pun di platform.

Platform juga telah berubah karena serangan tersebut, memungkinkan pengguna untuk masuk tanpa dompet mereka — yang mereka klaim akan lebih aman dan nyaman.

Stempel Waktu:

Lebih dari Cointelegraph