Hakerzy kradną Bored Ape Yacht Club i inne NFT podczas ataku na serwer Discord
Damian S
7 czerwca 2022
Yuga Labs, twórca popularnych NFT znanych pod wspólną nazwą Bored Ape Yacht Club (BAYC), ponownie trafił na pierwsze strony gazet po tym, jak cyberprzestępcy uzyskali dostęp do jednego z ich oficjalnych serwerów Discord.
Według dochodzenia prowadzonego przez analityka NFT i detektywa OKHotshot, oszuści włamali się na konto Discord menedżera społeczności i mediów społecznościowych BAYC i przeprowadzili atak phishingowy na nieostrożnych inwestorów.
Oszustwo opublikowane 4 czerwca kłamało, że jest ekskluzywnym prezentem BAYC i Otherside dla obecnych posiadaczy NFT, co pozwoliło im wybić darmowe niezmienne tokeny.
„Mamy kilka ekscytujących wiadomości, którymi możemy się podzielić z wami wszystkimi, zwłaszcza wszystkimi naszymi posiadaczami BAYC, MAYC i Otherside” – czytamy w fałszywej wiadomości.
„Wydajemy KOLEJNĄ ekskluzywną nagrodę dla wszystkich naszych posiadaczy wymienionych powyżej! Należy pamiętać, że ilość jest ograniczona, jeśli jesteś posiadaczem i byłeś zbyt wolny, aby go zdobyć i niestety zapłaciłeś wysoką opłatę za gaz, kontynuujemy na najbliższe dni. (Po prostu bądź cierpliwy!)” – podsumowuje wiadomość.
Odwiedzający, którzy uzyskali dostęp do linku phishingowego umieszczonego w poście na Discordzie, czekała niemiła niespodzianka. Według raportów użytkowników, osoby atakujące ukradły ponad 145 Ethereum, czyli około 250 000 USD.
Kolejne wydarzenia
Podobny incydent został zgłoszony w kwietniu, kiedy atakujący przejęli oficjalne konto BAYC na Instagramie, oszukując inwestorów z NFT o wartości 3 mln USD.
Skala ataku phishingowego nie jest jeszcze znana. Jednak BAYC twierdzi, że skradziono około 200 transakcji NFT o wartości ETH.
„Nasze serwery Discord były dzisiaj krótko wykorzystywane” – napisał na Twitterze BAYC. „Zespół szybko go wychwycił i zareagował. Wydaje się, że wpłynęło to na około 200 transakcji NFT o wartości ETH. Nadal prowadzimy śledztwo, ale jeśli zostałeś dotknięty, napisz do nas na adres [email protected].
Deweloperzy NFT przypomnieli też inwestorom, że nie oferują niespodzianek ani prezentów.
Różnorodność cyberprzestępczości
Cyfrowi złoczyńcy często wykorzystują popularność kryptowalut i innych wirtualnych aktywów, aby oszukać nieostrożnych inwestorów. Zasadniczo zawsze sprawdzaj wiadomości z gratisami publikowane na platformach społecznościowych, nawet jeśli wydają się pochodzić z oficjalnego źródła, i używaj rozwiązania zabezpieczającego do blokowania linków phishingowych, zanim zaszkodzą Ci finansowo.
Jak się zabezpieczyć
Wypróbuj Bitdefender Premium Security, aby czuć się bezpiecznie podczas surfowania po Internecie i interakcji z ulubionymi platformami. Zyskujesz nagradzane rozwiązanie, które zatrzymuje i zapobiega wyrafinowanym cyberzagrożeniom oraz zaawansowaną ochronę przed phishingiem, a także najnowocześniejszy menedżer haseł i nieograniczony ruch VPN.
Należę do działu Webmasterów. Do moich zadań należy tworzenie, poprawianie i pozycjonowanie nowych stron i wpisów na blogu. Aktualnie dalej jestem na etapie kształcenia się jako informatyk.
W wolnym czasie dokształcam się w zakresie kolejnych języków programowania i uczę się tworzenia aplikacji mobilnych. W weekendy lubię zrelaksować się wędkując.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.