Coin Turk
2022-06-05 11:00:21

Popüler NFT Coin’inde 3. Hack Şaşkınlığı! 360 Milyon Dolar Kayıp

Cumartesi günü projeye ait Discord sunucusunun güvenlik zaafiyetinden faydalanan bir hacker yazım sırasında 360 bin dolara karşılık gelen 200 Ethereum (ETH) değerindeki Bored Ape NFT'lerini çaldı. Bored Ape Yacht Club'ın (BAYC) arkasındaki şirket Yuga Labs, saldırıdan yaklaşık 11 saat sonra bir tweet ile çalınan miktarı doğruladı. Saldırıda Discord Hesabı Kullanıldı Zincir üstü (on-chain) analisti ve Twitter kullanıcısı NFTherder'e göre hacker, BAYC'nin proje yöneticisi Boris Vagner'e ait Discord hesabını çalarak saldırıya geçti. Yuga Labs, BAYC Twitter hesabı aracılığıyla "Discord sunucularımız bugün kısa süreli hack'lendi. Ekip sorunu tespit etti ve çabucak çözdü. Saldırıdan yaklaşık 200 ETH değerinde NFT etkilenmiş gibi görünüyor. Halen araştırıyoruz" açıklamasında bulundu. NFTherder'e göre, hacker Vagner gibi davranarak Bored Apes koleksiyoncularını kötü niyetli bir bağlantıya tıklamaları için kandırdı ve NFT'leri kendi adreslerine gönderen bir kimlik avı dolandırıcılığına imza attılar. Vagner, Şubat ayında Bored Apes ve Yuga Labs'ın kurucularını övdüğü bir tweet'te topluluk yöneticisine terfi ettiğini duyurmuştu. Sosyal medyada Discord hesabının nasıl hack'lendiğine dair projenin güvenliğinin sorgulayan sorular ortaya çıktı. İki faktörlü kimlik doğrulama (2FA) yoluyla alınan uygun güvenlik önlemlerine rağmen hacker'ın kurbanın Discord ID token'ını alarak güvenliği ihlal ettikleri üzerinde duruluyor. Hacker'ın arkasındaki yöntemle ilgili bir açıklama, Vagner'ın Discord ID token'ının (bir kişinin kimliğini doğrulamadan yerel olarak birden çok kez oturum açmak için kullanılan yöntem) güvenliğinin ihlal edilmiş olmasıydı. Bu, oyuncunun Vagner'ın hesabına erişmesine izin verebilirdi. BAYC'de 3. Hack Şaşkınlığı Hack, 1 Nisan'da bir Mutant Ape Yat Kulübü NFT'lerinin Discord'daki bir kimlik avı bağlantısı yoluyla çalınması da dahil olmak üzere, BAYC'nin üçüncü kez hack'lendiğini gösteriyor. Bu ilk hack'ten yaklaşık dört hafta sonra, 25 Nisan'da BAYC'nin Discord ve Instagram hesapları taklitçi bir web sitesine yapılan sahte bir bağlantı kullanımı yoluyla kullanıcıları milyonlarca dolarlık NFT'lerinden eden bir saldırıya uğramıştı. Yüzlerce kullanıcı, tekrarlanan saldırılar ve iddia edilen güvenlik eksikliği konusundaki hayal kırıklıklarını dile getirmek için Twitter'a akın etti. NFTherder, bir kullanıcının BAYC'nin güvenliğiyle ilgili yaptığı yoruma verdiği yanıtta "BAYC tam zamanlı bir güvenlik yöneticisine yatırım yapmayı düşünmeli. Bunu yapmamış olmalarına şaşırdım." ifadelerini kullandı.

Ricevi la newsletter di Crypto
Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta