Trang chủ Tạp chí NFT Máy chủ Discord của Bored Ape Yacht Club bị xâm phạm gây...

Máy chủ Discord của Bored Ape Yacht Club bị xâm phạm gây thiệt hại 200 ETH, 32 NFT

Các ứng dụng Web2 như Discord một lần nữa được chứng minh là liên kết yếu trong số những dự án blockchain. Hơn 175 ETH đã bị rút khỏi tài khoản của các nhà đầu tư sau khi máy chủ Discord của Bored Ape Yacht Club bị xâm phạm. Boris Vagner mới được tiến cử vào Social Media cho Yuga Labs trong tháng 1/2022 đã bị hack tài khoản Discord. Sau đó, kẻ tấn công đăng các liên kết phishing qua tài khoản chính thức của BorisVagner trên máy chủ Discord của Yuga Labs.

ETH

Nguồn: Twitter

Liên kết đã được chỉnh sửa để bảo vệ người đọc không truy cập trang web lừa đảo. BAYC cuối cùng đã đưa ra tuyên bố sau 9 giờ kể từ thời điểm đầu tiên được báo cáo:

“Các máy chủ Discord của chúng tôi đã bị tấn công trong thời gian ngắn hôm nay. Team nghiên cứu đã nắm được tình hình và nhanh chóng giải quyết. Dường như đã bị mất trộm nhiều NFT trị giá khoảng 200 ETH. Chúng tôi vẫn đang điều tra, nhưng nếu bạn bị thiệt hại, hãy gửi email cho chúng tôi theo địa chỉ [email protected]”.

Ở thời điểm hiện tại, 200 ETH trị giá khoảng 354.000 đô la. Báo cáo vấn đề đến cộng đồng được đưa ra khá lâu sau sự cố và thông báo quá vắn tắt cho thấy một yếu tố tự mãn của Yuga Labs.

Tài khoản nhà quản lý cộng đồng bị xâm phạm

Theo Peckshield, “32 NFT đã bị đánh cắp, bao gồm 1 BAYC, 2 MAYC, 5 Otherdeed, 1 BAKC”. Vụ xâm phạm được OKHotshot báo cáo đầu tiên:

“BorisVagner đã bị kẻ lừa đảo xâm phạm tài khoản để tấn công phishing. Hơn 145 ETH đã bị đánh cắp. Các dự án đạt doanh thu hàng triệu đô la cần có các biện pháp bảo mật phù hợp. Đặc biệt nếu dự án nằm trong top 10 của thị trường. Không có nhà quản lý bảo mật muốn nguy cơ đó tăng lên đáng kể”.

OKHotshot tin rằng một nhà quản lý bảo mật có thể ngăn chặn điều này vì “họ sẽ xử lý các hoạt động bảo mật trên Discord, chính sách team và đảm bảo chúng được duy trì. Không thành viên nào trong team được mở tin nhắn trực tiếp, nhấp vào liên kết hoặc sử dụng tài khoản chính của họ trên các máy chủ khác là một vài ví dụ”.

Yuga Labs có sẵn một số vị trí công việc, nhưng không có nhân lực cho hoạt động bảo mật.

Phản ứng của cộng đồng

Cộng đồng cũng đã lên tiếng về vấn đề này thông qua một chủ đề được người dùng Reddit u/naji102 đăng tải. Người dùng cho biết niềm tin đối với NFT giảm dần do số lượng các vụ gian lận tăng và thậm chí đến từ các nguồn chính thức. u/XnoonefromnowhereX nhận xét “thông báo có lỗi ngữ pháp đáng ra phải là một lá cờ đỏ”, trong khi u/CrimsonFox99 nói một cách đồng cảm “khó có thể đổ lỗi cho họ về phần đó, đặc biệt là đến từ một nguồn đáng tin cậy”.

Một người dùng Twitter đã liên hệ với OpenSea và LooksRare để cầu cứu:

“Tôi vừa nhấp vào một yêu cầu giả mạo. 2 MAYC và 8 con mèo mặt cool ngầu đã bị đánh cắp. Vui lòng giúp đỡ. Họ đã lấy mọi thứ của tôi”.

Những người dùng khác ủng hộ sáng kiến đóng băng tài khoản của kẻ trộm. Dường như phân cấp không còn quan trọng khi các nhà đầu tư cần sự hỗ trợ tập trung.

Discord của BAYC từng bị xâm phạm trước đó

Đây không phải là lần đầu tiên máy chủ Discord bị hack. Máy chủ đã bị tấn công vào tháng 4/2022 và đánh cắp MAYC #8662. Câu chuyện còn thú vị hơn khi được tiết lộ siêu sao nhạc pop Đài Loan Châu Kiệt Luân là chủ sở hữu của NFT bị đánh cắp trị giá 550.000 đô la. Một hồ sơ Discord đã bị xâm phạm trong cả hai trường hợp, cho phép kẻ tấn công đăng các liên kết lừa đảo lên các kênh chính thức.

Bảo vệ cơ sở hạ tầng web2 gắn liền với web3

Có nhiều giải pháp đang được đưa ra để cố gắng khắc phục nạn trang web lừa đảo. Hầu hết các công cụ antivirus lớn sử dụng thư viện của các trang blacklist để hỗ trợ người dùng duyệt Internet. Tuy nhiên, với tốc độ và tần suất của các vụ gian lận, không phải lúc nào những công cụ này cũng được cập nhật kịp thời. Tiện ích mở rộng Chrome có tên là Wallet Guard cố gắng giải quyết vấn đề này trong không gian web3.

Wallet Guard chia sẻ:

“Không phải ai cũng có kiến ​​thức nền tảng về kỹ thuật cũng như đã sử dụng không gian trong thời gian dài… Tiện ích mở rộng của chúng tôi không bao giờ chạm đến ví tiền của bạn, mà chỉ cần biết tên miền bạn đang cố gắng truy cập”.

Công cụ này đã gắn cờ URL của trang web phishing được đăng lên tài khoản Discord của BorisVagner và có thể hỗ trợ các nhà đầu tư quyết định xem họ có nên tin tưởng vào liên kết hay không.

Tuy nhiên, ngay cả những công cụ như thế này cũng không thể giải quyết triệt để. Về mặt lý thuyết, kẻ lừa đảo tinh vi có thể xâm nhập vào máy chủ Discord chính thức trong khi cũng tấn công các trang web như Wallet Guard để khiến nó có vẻ là một trang web hợp lệ. Tuy nhiên, không có công cụ nào là bất khả xâm phạm 100% đối với tất cả các cuộc tấn công. Các nhà đầu tư được khuyến khích làm mọi cách có thể để giảm nguy cơ trở thành nạn nhân của gian lận.

Tuy nhiên, các phishing scam tấn công thông qua kết nối web2 với dự án blockchain. Việc thêm chức năng web3 vào công nghệ web2 chẳng hạn như Discord có thể làm tăng đáng kể tính bảo mật của hệ thống.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Cryptoslate

MỚI CẬP NHẬT

Block của Jack Dorsey đang bị điều tra, bao gồm cả hoạt động kinh...

Trong bối cảnh các cơ quan quản lý Hoa Kỳ đang gia tăng đàn áp ngành công nghiệp tiền điện tử, các công tố...
Top 5 đồng Coin DeFi có khả năng tăng 5.000%

[QC] Buy the Dip – Top 5 đồng Coin DeFi có khả năng tăng...

 Thị trường tiền điện tử đã trải qua thời kỳ suy thoái gần đây khi tổng vốn hoá đã giảm xuống còn 2,43 nghìn...

Aave Labs ra mắt lộ trình V4 trong loạt đề xuất quản trị

Aave Labs đã công bố bộ ba đề xuất quản trị vào thứ Tư để hướng dẫn việc phát triển Aave V4.  Lộ trình Aave...

Giá Coin hôm nay 02/05: Bitcoin lao dốc về quanh $ 57.000 khi đà...

Bitcoin đã breakdown $ 60.000, tiến sát khu vực $ 57.000 trong ngày hôm nay khiến nhà đầu tư hoảng loạn, tự hỏi liệu...
presale Borroe Finance ($ROE) đảm bảo lợi nhuận khổng lồ cho nhà đầu tư

[QC] Toncoin và Injective vẫn chìm trong sắc đỏ khi presale Borroe Finance ($ROE)...

 Người bán đang gây áp lực lên Toncoin (TON) và Injective (INJ), thể hiện qua mức giá ngày càng giảm của chúng, điều này...

Bitcoin không thể duy trì trên 58.000 USD sau khi Fed Hoa Kỳ giữ...

Giá Bitcoin đã tăng trở lại trên mốc 58.000 USD vào thứ Tư sau khi Cục Dự trữ Liên bang Hoa Kỳ (Fed) giữ...
stablecoin

CIO Bitwise: Luật stablecoin toàn diện của Hoa Kỳ có thể sánh ngang Bitcoin...

CIO Matt Hougan của Bitwise đã gợi ý rằng luật stablecoin toàn diện của Hoa Kỳ, nếu Quốc hội thông qua trong năm nay,...

Phân tích kỹ thuật ngày 2 tháng 5: BTC, ETH, BNB, SOL, XRP, DOGE,...

Bitcoin (BTC) đã phá vỡ mức hỗ trợ $60.000 vào ngày 1 tháng 5, báo hiệu rằng xu hướng tăng đã suy yếu. Mặc...

Tổn thất do hack và scam trong tháng 4 chạm mức thấp nhất kể...

Công ty bảo mật CertiK lưu ý rằng trong tháng 4, thị trường tiền điện tử đã chứng kiến ​​tổn thất từ hack và...
InQubeta chuẩn bị bùng nổ

[QC] SEC mở rộng quyết định về Ethereum ETF; Bonk tăng phi mã; InQubeta...

 SEC Hoa Kỳ lại trì hoãn quyết định Ethereum ETF. Lần này, hầu hết đều không ngạc nhiên; Chiến thuật trì hoãn các quyết...

Staking thanh khoản là gì và nó hoạt động như thế nào?

Trong bối cảnh hoạt động staking - nhằm bảo mật và xác thực các giao dịch trên blockchain - ngày càng trở nên phổ biến...
NuggetRush tăng vọt khi list Uniswap

[QC] CCIP của Chainlink được phát hành, Bonk bùng nổ khi phê duyệt đề...

  Chainlink đã phát hành CCIP của mình ra công chúng để tất cả các nhà phát triển có thể sử dụng nó để chuyển...

Nhà sáng lập Ethereum, Vitalik Buterin, giữ an toàn cho tài sản tiền điện...

Nhà sáng lập Ethereum, Vitalik Buterin, khuyên mọi người nên “phi tập trung bảo mật của riêng mình” sau khi cân nhắc cuộc thảo...
Silk Road

Nhà sáng lập Silk Road, Ross Ulbricht, lo sợ bị “bịt miệng” trong tù...

Ross Ulbricht là nhà sáng lập thị trường darkweb khét tiếng The Silk Road đóng cửa vào năm 2013 sau hai năm hoạt động...

Dự đoán giá 3 memecoin hàng đầu Dogecoin, Shiba Inu và Bonk

Thị trường tiền điện tử đang trải qua sự điều chỉnh trên diện rộng, với giá Bitcoin, Ethereum và XRP giảm lần lượt 12%,...

EigenLayer ghi nhận hơn 12.000 yêu cầu rút tiền – TVL sẽ giảm bao...

EigenLayer - giao thức restaking Ethereum lớn nhất - đã ghi nhận hơn 12.412 yêu cầu rút tiền sau sự thất vọng lan rộng...