Yuga Labs证实Discord服务器被黑 损失价值200 ETH的NFT
在安全研究人员于 Twitter 上曝出漏洞 11 小时后,“无聊猿”NFT 背后的 Yuga Labs 公司终于证实,其 Discord 服务器于周六遭到了黑客攻击、并导致价值 200 ETH(约 36 万美元)的 NFT 被盗。CoinDesk 指出,事件源于社区经理 Boris Vagner 的 Discord 账户被盗,之后攻击者利用该账户在官方 BAYC 及元宇宙项目中发布了钓鱼链接。
访问:
阿里云6月“云上特卖”活动上线 赢取最高500元代金券
Twitter 网友 @NFTherder 率先曝光了此事,同时他预估有 145 ETH(约 26 万美元)随 NFT 一同被盗,后续追查表明被盗资金被转入了四个单独的钱包地址。
Yuga Labs 官方后来也在一条推文中证实了该漏洞的存在,并称自正在积极调查本次黑客攻击事件 —— 尽管此时距离 NFTherder 推文发布已过去整整 11 个小时。
攻击者在 Boris Vagner 与 Richard Vagner 共同创立的一个名为 Spoiled Banana Society(简称 SPS)的 NFT 梦幻足球俱乐部 Discord 频道中发布了一则钓鱼文本,但该消息与链接已在事发后被清理掉。
钓鱼链接
UTC 时间 09:00,Richard Vagner 宣称账户在一个小时前被黑客入侵,但愿没有任何人点击钓鱼链接。
不幸中的万幸是,在重新拿回 Boris 账户的控制权后,他们发现收割了一波的黑客并没有删除整个 Discord 服务器。
尽管 Richard 已要求大家主动披露,但目前尚不清楚有多少 SBS 频道成员受到本次钓鱼攻击事件的影响。
接下来几天,他们还将努力恢复被搞乱的所有标签,以及深入分析是否还有其它潜在的问题。
据悉,Vagners 还经营一家名为 Metaverse Records 的唱片公司。在同一条 SBS Discord 消息中,Richard 证实 BAYC 和 Otherside Discords 也被“黑客入侵”,并希望大家能够引以为戒。
事实上,这已经是我们最近第三次听闻类似的事件。早在 4 月 1 号,Mutant Ape Yacht Club #8662 就因为 Discord 频道里发布的钓鱼链接而被盗。
4 月 25 号的时候,BAYC 的 Instagram / Discord 账户又被黑客利用来发布指向 Otherside 铸币的虚假链接。然后上周,演员 Seth Green 也不幸成为了一名受害者。
作为对周六这起黑客攻击事件的回应,一名 BAYC 创始成员指责 Discord 的安全漏洞需要为此背锅。
Gordon Goner 在推文中写道:“Discord 并不适用于 Web 3 社区,我们需要一个将安全放在首位的更好的平台”。
即便如此,@stevefink 还是在推文中驳斥道 —— 你并不会因为使用 Discord 而丢失 NFT,真相是你用手欠点击了恶意的交易链接。在缺乏安全意识的情况下,换个客户端也无法避免你重蹈覆辙。
关键词: 数字货币 Yuga Labs证实Discord服务器被黑
2022-06-06 08:18:43
2022-06-02 14:38:44
2022-06-02 13:20:13
2022-06-02 09:36:51
2022-06-02 09:33:54
2022-06-02 09:30:48
2022-06-02 09:27:05
2022-06-02 09:24:08
2022-06-01 11:52:12
2022-06-01 07:57:26
2022-06-01 07:54:13
2022-06-01 07:51:44
2022-06-01 07:48:57
2022-05-31 16:35:48
2022-05-31 16:28:57
2022-05-31 16:26:59
2022-05-31 16:19:37
2022-05-31 16:15:58
2022-05-31 16:10:54
2022-05-31 11:31:26
2022-05-31 09:53:35
2022-05-31 09:51:04
2022-05-31 09:01:00
2022-05-31 08:58:18
2022-05-31 08:56:01
2022-05-31 08:49:47
2022-05-31 08:44:18
2022-05-31 08:31:03
2022-05-31 08:24:07
2022-05-31 08:18:14
2022-05-30 17:31:46
2022-05-30 16:32:14
2022-05-30 16:11:52
2022-05-30 16:04:13
2022-05-30 16:01:00
2022-05-30 15:57:43
2022-05-30 15:53:39
2022-05-30 14:15:17
2022-05-30 10:45:51
2022-05-30 08:37:58
2022-05-30 08:35:57
2022-05-30 08:30:11
2022-05-30 08:26:12
2022-05-30 08:22:09
2022-05-30 08:18:23
2022-05-29 15:27:25
2022-05-28 20:21:22
2022-05-27 17:29:27
2022-05-27 16:44:12
2022-05-27 16:42:00
2022-05-27 16:40:15
2022-05-27 16:29:47
2022-05-27 16:26:18
2022-05-27 16:21:18
2022-05-27 16:17:01
2022-05-27 16:08:42
2022-05-27 15:55:16
2022-05-27 15:51:15
2022-05-27 15:47:38
2022-05-27 15:46:56
2022-05-27 15:30:40
2022-05-27 15:24:21
2022-05-27 15:22:28
2022-05-27 14:53:50
2022-05-27 14:49:11
2022-05-27 14:36:25
2022-05-27 14:33:31
2022-05-27 14:27:19
2022-05-27 14:21:47
2022-05-27 14:17:05
2022-05-27 14:14:15
2022-05-27 08:26:39
2022-05-27 08:22:16
2022-05-26 18:30:06
2022-05-26 16:50:10
2022-05-26 15:53:33
2022-05-26 14:08:32
2022-05-26 13:59:18
相关新闻