Придружи се на нашите Телеграма канал за да останете во тек со покривањето на вонредните вести
Хакерите постојано измислуваат нови начини да ги ограбат членовите на крипто заедницата од нивните монети и токени, а неодамнешната голема шема вклучува популарна социјална платформа, Discord. Поточно, непознат хакер успеа да го киднапира URL-то на Discord на популарниот NFT изведувач, Мајк „Бипл“ Винкелман. Со кликнување на врската до неговиот сервер Discord, корисниците сега ќе ги одведат до различен канал на Discord дизајниран да ги троши паричниците на корисниците.
Ова е особено проблематично за новите членови на заедницата кои можеби ќе се обидат да се приклучат на Beeple's Discord за прв пат, бидејќи врската ќе ги насочи кон сосема друг сервер, додека постоечките членови можат да пристапат до вистинскиот сервер преку самата апликација.
Детали за хакирањето
Beeple ја објави објавата за хакирање на неговиот URL во понеделник, 3-ти октомври, кога ја предупреди својата заедница да не оди на лажниот канал и да го заврши процесот на верификација, бидејќи тоа ќе го исцеди нивниот паричник пред да можат да реагираат.
Се чини дека нашите URL-адреси на несогласувања беа хакирани за да укажат на лажен раздор. НЕ навлегувајте во тој раздор и не проверувајте, ќе ви го исцеди паричникот!!
уште еднаш голема благодарност до раздорот што е ѓубре. 👍
- сигнал (@ beeple) Октомври 3, 2022
Друг корисник на Твитер, Крис Валас (@chriswallace) објасни дека, ако нивото на засилување на серверот падне од 3 на 2, серверот ќе ја изгуби својата суета URL-адреса, што значи дека друг сервер може да го земе и да го имитира оригиналниот сервер. Тој го нарече „навистина ужасен стандард што резултира со огромни безбедносни ризици“.
Ако нивото на вашето засилување падне од 3 на 2, ја губите вашата суета URL-адреса, што значи дека друг сервер за несогласување може да го земе и да го имитира вашиот несогласување. Навистина ужасно стандардно што резултира со огромни безбедносни ризици.
— дизајнер (@chriswallace) Октомври 3, 2022
Бипл не беше првиот што забележа дека неговата URL-адреса е киднапирана. Друг корисник, познат како maxnaut.eth, објави предупредување дека врската Discord поврзана со Beeple е надмината неколку часа порано.
Тој го твитна предупредувањето, придружено со скриншот и објаснување дека врската Discord на Beeple сега води до измама од CollabLand одвод на паричник, и дека причината зад ова е што бил киднапиран бидејќи тимот на Beeple најверојатно не го ажурирал на оперативниот систем.
@ бипл Вашата OpenSea BEEPLE: EVERYDAYS - 2020 КОЛЕКЦИЈА има врска Discord прикачена на неа што се поврзува со измама CollabLand одвод за паричник.
Вашата URL адреса на Discord веројатно е киднапирана и вашиот тим не ја ажурирал на оперативниот систем. Треба да го промените тоа побрзо или луѓето ќе добијат rekd. pic.twitter.com/GFMwWU2xd2
— maxnaut.eth (@maxnaut) Октомври 3, 2022
Додека Beeple ја обвини за ова самата платформа, многу други, вклучително и членови на заедницата, аналитичари и компанијата за сајбер безбедност Black Alchemy Solutions Group не се согласуваат, тврдејќи дека ова е проблем со лошото управување со апаратот за информациска безбедност на Beeple. Компанијата му препорача да ангажира vCISO (офицер за безбедност).
Бидејќи проблемот беше забележан и препознаен, maxnaut.eth објави уште едно ажурирање, наведувајќи дека Beeple навидум успеал да го реши проблемот.
Beeple има долга историја со хакерски напади
Фактот дека Бипл беше мета, исто така, не е изненадување, со оглед на тоа што тој успеа да продаде некои од најскапите NFT продадени некогаш. На пример, компилација од 5,000 парчиња уметнички дела наречена Првите 5,000 дена беше продадена за 69.3 милиони долари. Неговата веб-страница има и некои главни имиња на листата на клиенти, вклучувајќи ги Apple, Space X, па дури и Луј Витон.
Ова исто така не е првпат Beeple да биде мета на хакери, бидејќи во мај оваа година, фишинг измама успеа да одвои 438,000 долари во крипто и NFT со киднапирање на неговиот профил на Twitter и поврзување со лотарија. Пред тоа, во ноември 2021 година, неговиот Discord беше дел од друга измама, каде што административната сметка беше компромитирана и хакерите ја искористија за да рекламираат лажен пад на NFT, што резултираше со нивно пребивање околу 38 ETH (176,378 долари).
Поврзано
Тамадож - Играјте за да заработите паричка од мем
- Заработете TAMA во битките со душките миленици
- Максимално снабдување од 2 бн, токени изгореници
- Сега е наведено на OKX, Bitmart, Uniswap
- Претстојни огласи на LBank, MEXC
Придружи се на нашите Телеграма канал за да останете во тек со покривањето на вонредните вести
Извор: https://insidebitcoins.com/news/nft-artist-had-his-discord-url-hijacked-and-used-to-send-users-to-a-wallet-drainer