Tin tức và phân tích của tất cả các thiết bị di động

BAYC bị hack Instagram Tài khoản lừa đảo người dùng để lấy NFT

Các Instagram Trang của Bored Ape Yacht Club (BAYC) đã bị hack hôm thứ Hai, khiến một số người dùng trở thành nạn nhân của một vụ lừa đảo lừa đảo. Công ty đã tiết lộ vụ hack thông qua một tweet chính thức, do đó cảnh báo những người theo dõi họ không nhấp vào các liên kết được đăng bởi công ty. Instagram tài khoản, đúc mã thông báo mới hoặc tặng cụm từ hạt giống của họ.

Cụ thể, tài khoản bị xâm nhập đã gửi một liên kết lừa đảo về một airdrop giả mạo cho những người theo dõi tài khoản đó, dẫn đến một trang web bắt chước cung cấp đất miễn phí ở Otherside, metaverse sắp tới của BAYC. Từ đó, những người dùng không nghi ngờ sẽ được nhắc nhấp vào liên kết chứa cuộc tấn công safeTransferFrom, kết nối ví MetaMask của họ với ví của kẻ lừa đảo – chuyển tài sản của nạn nhân.

Sáng nay, BAYC chính thức Instagram tài khoản đã bị hack. Tin tặc đã đăng một liên kết lừa đảo tới một bản sao của trang web BAYC với một Airdrop giả mạo, nơi người dùng được nhắc ký một giao dịch ‘safeTransferFrom’. Điều này đã chuyển tài sản của họ vào ví của kẻ lừa đảo.

– Câu lạc bộ du thuyền Bored Ape (@BoredApeYC) Ngày 25 tháng 4 năm 2022

Theo ước tính từ Đồng xuBànhacker đã lấy đi một lượng lớn 54 NFT Bored Ape và Mutant Ape trị giá khoảng 13 USD.7 triệu (~ RM59.5 triệu). Trong khi đó, một phát hiện riêng biệt của nhà nghiên cứu lừa đảo tiền điện tử Zachxbt đã phát hiện ra rằng một tổng cộng 91 NFT đã được chuyển vào tài khoản của kẻ lừa đảo.

Chết tiệt BAYC Instagram hacker đã đánh cắp 4 BAYC, 7 MAYC, 3 BAKC, 1 CloneX và hơn thế nữa (tổng cộng 91 NFT)

Địa chỉ tin tặc:https://t.co/0ngJ4SKV4G pic.twitter.com/9U2OGPKMmP

– ZachXBT (@zachxbt) Ngày 25 tháng 4 năm 2022

Lừa đảo lừa đảo NFT không có gì mới, nhưng đây là một trong những cuộc tấn công lớn nhất trong năm nay liên quan trực tiếp đến người dùng. Trở lại vào tháng 2, 32 người dùng OpenSea đã mất một số Câu lạc bộ Du thuyền Bored Ape và các NFT khác trị giá 641 Ethereum (~ RM7.3 triệu) cho một cuộc tấn công lừa đảo, hiện có vẻ nhỏ bé so với cuộc tấn công tiền điện tử mới nhất này.

(Nguồn: BAYC/Twitter)