Yuga Labs cảnh báo về ‘nhóm đe dọa dai dẳng’ nhắm vào chủ sở hữu NFT

spot_img

Cảnh báo được đưa ra chỉ vài ngày sau khi tin tặc xâm nhập trang web của Premint NFT, kiếm được hơn 300 NFT và 375.000 đô la Ethereum.

Yuga Labs, người sáng tạo của Bored Ape Yatch Club(BAYC) đã cảnh báo rằng có thể sớm có một “cuộc tấn công phối hợp” nhắm vào nhiều cộng đồng NFT.

Công ty NFT nói với những người theo dõi Twitter của mình vào ngày 19 tháng 7 rằng đội bảo mật của họ đã theo dõi một “nhóm đe dọa dai dẳng” nhắm mục tiêu vào cộng đồng NFT thông qua các tài khoản mạng xã hội bị xâm phạm, kêu gọi những người theo dõi phải đề phòng.

Nhóm bảo mật của chúng tôi đã theo dõi một nhóm mối đe dọa dai dẳng nhắm vào cộng đồng NFT. Chúng tôi tin rằng họ có thể sớm phát động một cuộc tấn công phối hợp nhắm mục tiêu vào nhiều cộng đồng thông qua các tài khoản mạng xã hội bị xâm phạm. Xin hãy cảnh giác và giữ an toàn.

  • Yuga Labs (@yugalabs) ngày 18 tháng 7 năm 2022

Đây không phải là lần đầu tiên công ty cảnh báo cộng đồng của mình về một cuộc tấn công có thể do tin tặc triển khai trên mạng xã hội.

Không phải lần đầu cũng không phải lần cuối

Vào tháng 6, Gordon Goner, người đồng sáng lập có bút danh của Yuga Labs, đã đưa ra cảnh báo về một cuộc tấn công có thể xảy ra trên các tài khoản mạng xã hội Twitter của nó.

Ngay sau cảnh báo, các quan chức Twitter đã bắt đầu giám sát hoạt động trên các tài khoản và củng cố bảo mật hiện có của chúng. Goner nói với các nhà đầu tư rằng công ty sẽ không bao giờ tiến hành các vụ lừa tiền bất ngờ, một phương pháp phổ biến mà những kẻ tấn công sử dụng để thu hút nạn nhân.

Trong tháng cũng chứng kiến hai nhóm Discord chính thức được liên kết với BAYC và OtherSide NFT đã bị xâm phạm, cho phép những kẻ lừa đảo chia sẻ các liên kết lừa đảo khác nhau vào các nhóm BAYC, Mutant Ape Yacht Club và OtherSide chính thức khi bất hòa.

Cointelegraph đã yêu cầu Yuga Labs cung cấp thêm thông tin chi tiết về “nhóm mối đe dọa dai dẳng” và cuộc tấn công tiềm năng nhưng không nhận được phản hồi ngay lập tức.

Website Premint bị hack

Cảnh báo mới của Yuga Labs được đưa ra chỉ vài ngày sau khi các kẻ đe dọa tấn công nền tảng NFT phổ biến Premint NFT, đánh cắp khoảng 314 NFT và 375.000 đô la trong Ethereum (ETH), khiến nó trở thành một trong những vụ hack NFT lớn nhất vào năm 2022.

Premint là một dịch vụ đưa vào danh sách cho phép của NFT giúp các nghệ sĩ NFT tiếp cận một số lượng lớn các nhà sưu tập NFT đã được xác minh một cách nhanh chóng, đưa họ vào danh sách trắng cho các dự án NFT mới. Nền tảng dịch vụ NFT chào hàng hơn 12.000 dự án NFT và cơ sở dữ liệu của hơn 2,4 triệu nhà sưu tập.

Theo công ty bảo mật blockchain Certik, vụ trộm xảy ra vào Chủ nhật sau khi tin tặc chèn mã độc vào trang web của Premint.

Mã này đã tạo ra một cửa sổ bật lên nhắc người dùng xác minh quyền sở hữu ví của họ nhưng thay vào đó, cung cấp cho tin tặc các quyền cần thiết để họ chuyển NFT từ ví của nạn nhân.

Sáu ví đã được xác định là nạn nhân của cuộc tấn công, có chứa NFT, bao gồm Bored Ape Yacht Club, Otheride, Oddities và Goblintown.

Premint cho biết họ sẽ tiếp tục “đào sâu vụ việc” và nhắc nhở người dùng rằng họ sẽ không bao giờ được yêu cầu ký bất kỳ loại giao dịch nào trên nền tảng.

Nền tảng cũng đã thay đổi cơ cấu sau cuộc tấn công, cho phép người dùng đăng nhập mà không cần ví của họ – điều mà họ cho rằng sẽ an toàn và thuận tiện hơn.

Thêm tin tức từ luồng này

Đề xuất

Đề xuất mới: Validator Ethereum có thể phải đóng góp tới 10% phần thưởng staking để tài trợ hệ sinh thái

Một đề xuất quản trị mới trên diễn đàn nghiên cứu của Ethereum...

Sao chép giao dịch – Không quá xa lạ, nhưng bạn vẫn cần hiểu những điều cơ bản

Sao chép giao dịch (Copy Trading) đang dần trở thành một hình thức...

Khi IB không còn phải tự kéo volume một mình

Trong hoạt động IB truyền thống, một trong những nỗi lo phổ biến...

XM Đồng Hành Cùng Học Sinh Vùng Cao Việt Nam Nhân Dịp Quốc Tế Thiếu Nhi

Có những hành trình đến trường bắt đầu từ sự kiên trì Ở nhiều...

Vitalik Buterin: Ethereum Foundation sẽ thu hẹp quy mô, bán ít ETH hơn và tập trung vào “CROPS”

Vitalik Buterin cho biết Ethereum Foundation (EF) sẽ ưu tiên "tuổi thọ thay...

Nhà sáng lập Ondo Finance Nathan Allman qua đời, Ian De Bode được bổ nhiệm làm CEO

Sự ra đi đột ngột của người tiên phong trong lĩnh vực token...

BACKCOM LÀ GÌ? CÓ PHẢI CHỈ LÀ HOÀN TIỀN

Góc nhìn chiến lược cho IB phát triển dài hạn Trong hệ sinh thái...

Vì sao hệ thống cộng tác viên nhiều tầng của XM tạo được niềm tin cho đối tác?

Một hệ thống mạnh không chỉ cần công cụ, mà còn cần sự...

Thưởng Nạp Tiền tới $5,600: Những điều trader thường hỏi trước khi bắt đầu

Trong trading, vốn giao dịch luôn là một yếu tố quan trọng. Không...

Zcash sẽ triển khai ví “kháng lượng tử”, hướng tới chống lượng tử hoàn toàn vào năm 2027

Bitcoin không còn là dạng tiền tệ mang tinh thần cypherpunk như mục...