Trang chủ Tạp chí NFT Hacker tấn công phishing kênh Discord của Rare Bears cuỗm $800k NFT

Hacker tấn công phishing kênh Discord của Rare Bears cuỗm $800k NFT

Dự án NFT “Rare Bears” mới ra mắt gần đây đã bị tấn công sau khi hacker đăng liên kết lừa đảo phishing trên kênh Discord của dự án, đánh cắp các NFT trị giá gần 800.000 đô la. Thông báo chính thức từ dự án đã cảnh báo:

“Kênh Discord không may bị xâm phạm. Vui lòng không nhấp vào bất kỳ liên kết nào, kết nối ví của bạn và chặn tất cả các tin nhắn trong Discord của chúng tôi. Team của chúng tôi đang giải quyết vụ việc này”.

Theo phân tích từ công ty bảo mật blockchain Peckshield, kẻ tấn công có lẽ đã đánh cắp 179 NFT bao gồm “Rare Bears” và các NFT khác từ nhiều bộ sưu tập khác nhau như “CloneX”, “Azuki”, một “mfer” từ nghệ sĩ sartoshi và 6 token LAND được sử dụng cho Metaverse của The Sandbox.

rare bear

Nguồn: Peckshield

Theo phân tích on-chain, hầu hết các NFT đã được bán, thu về cho hacker 286 ETH, trị giá hơn 795.500 đô la. Hầu hết trong số đó được đưa ngay qua trình trộn tiền điện tử Tornado Cash để làm xáo trộn nguồn tiền.

Một loạt các trò gian lận lừa đảo giả mạo tương tự đã xảy ra trong những tháng gần đây trên Discord, cho thấy các team cần xem xét cẩn thận hơn về tính bảo mật của tài khoản quản trị viên. Đầu ngày hôm nay, team “Rare Bears” cho biết họ đã thuê nhà tư vấn bảo mật và kiểm toán viên Pandez để kiểm toán toàn bộ bảo mật kênh Discord của họ.

Cuộc tấn công xảy ra như thế nào?

Theo cập nhật do team “Rare Bears” đăng tải, hacker giành được quyền truy cập vào tài khoản người kiểm duyệt kênh Discord của Rare Bears được gọi là Zhodan, đăng thông báo đang diễn ra một đợt đúc NFT mới trong kênh của nhóm.

Tất nhiên, đó là liên kết lừa đảo giả mạo được thiết kế để lấy cắp tiền từ ví người dùng.

Cập nhật từ nhà kiểm toán bảo mật cho thấy tài khoản Discord của người đứng đầu dự án đã bị xâm phạm. Sau đó, kẻ tấn công sử dụng tài khoản bị xâm phạm cấm các thành viên khác hoặc xóa vai trò của họ khỏi máy chủ, do đó loại bỏ khả năng xóa liên kết giả mạo đã đăng.

Sau đó, kẻ tấn công đã mời một bot khóa tất cả các kênh trên máy chủ, loại bỏ khả năng những người khác thông báo công khai việc bài đăng và liên kết là giả mạo.

“Rare Bears” cho biết team đã giành lại quyền kiểm soát máy chủ, xóa tài khoản bị xâm phạm và chuyển quyền sở hữu sang tài khoản mới, đồng thời máy chủ được bảo mật để tránh cuộc tấn công khác.

Nhà tư vấn bảo mật Pandez cho biết người dùng nên để ý một vài dấu hiệu chính để nhận ra tin nhắn là lừa đảo.

“Hầu như không có dự án nghiêm túc nào thực hiện dự án lén lút. Đừng bao giờ nhấp vào bất kỳ liên kết nào xuất hiện như thế này”.

Pandez cung cấp các dấu hiệu cảnh báo khác là các kênh bị khóa trong quá trình “drop” bộ sưu tập NFT mới, liên kết khác với liên kết được chia sẻ trên Twitter hoặc các nguồn chính thức khác của dự án và liên kết được đăng liên tục trong kênh.

Các cuộc tấn công có tính chất tương tự không phải là điều mới lạ trên Discord trong thời gian gần đây. Vào tháng 12, dự án NFT “Monkey Kingdom” trên Solana đã thông báo hacker chiếm được 1,3 triệu đô la từ quỹ tiền điện tử của cộng đồng sau một vụ vi phạm bảo mật. Những kẻ tấn công cũng đã đăng một liên kết giả mạo hút cạn ví của người dùng.

Tháng 11 năm ngoái, các thành viên kênh Discord của nghệ sĩ NFT nổi tiếng Beeple cũng bị lừa. Những kẻ tấn công đã giành được quyền truy cập vào tài khoản của người kiểm duyệt để đăng liên kết giả mạo và cũng rút tiền của người dùng.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Minh Anh

Theo Cointelegraph

MỚI CẬP NHẬT

Ripple thay thế XRP bằng USDT cho khách hàng Hoa Kỳ – Đây là...

Khi cuộc chiến pháp lý giữa Ripple và Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đang dần đi đến hồi kết,...
tiền điện tử

Tại sao Arthur Hayes nói bây giờ là lúc để mua tiền điện tử?

Theo đồng sáng lập BitMEX, Arthur Hayes, vài tháng tới sẽ là “thời điểm hoàn hảo” để các nhà đầu tư nâng cao vị...
DAI

Stablecoin DAI đạt kỷ lục khối lượng giao dịch onchain 240 tỷ USD vào...

Stablecoin đã ghi nhận lực kéo đáng kể vào tuần trước khi các khoản thua lỗ và biến động thị trường gia tăng trong...

[QC] BNB Chain mở rộng Chương trình khuyến khích DAU, cung cấp số tiền lên...

 BNB Chain, hệ sinh thái blockchain hướng đến cộng đồng bao gồm blockchain hợp đồng thông minh lớn nhất thế giới, hôm nay đã...

Renzo restaked ETH (ezETH) gặp sự cố trượt giá trên Uniswap sau khi công...

Renzo restaked ETH (ezETH), token restaking thanh khoản đại diện cho các token được restake tại Renzo của người dùng, đã gặp sự cố...
stablecoin

Số lượng holder stablecoin gần đạt mốc 100 triệu

Stablecoin đang nóng hơn bao giờ hết. Theo nguồn dữ liệu rwa.xyz, số lượng địa chỉ nắm giữ stablecoin được chốt bằng tiền điện...
doge Dogecoin

Liệu DOGE có đạt được 1 USD trong chu kỳ này không?

Với số lượng memecoin gia nhập thị trường ngày càng tăng, cộng đồng mạnh mẽ của Dogecoin có thể giữ cho tiền điện tử...

[QC] GambleFi Đang Cực Hot: Lý Do Đồng Coin Mới Insanity Bets Có Thể...

Insanity Bets ($IBET) đang trong quá trình presale và dự án này đang thu hút sự chú ý của đông đảo các nhà...

Changpeng Zhao xin lỗi vì “những quyết định sai lầm” trong quá khứ –...

Khi phiên xét xử Changpeng Zhao sắp diễn ra vào ngày 30 tháng 4 và Bộ Tư pháp Hoa Kỳ (DOJ) kiến nghị mức...

Tin vắn Crypto 24/04: Bitcoin vẫn chưa chạm đỉnh mới trong chu kỳ hiện...

Từ nhận định Bitcoin vẫn chưa chạm đỉnh mới trong chu kỳ hiện tại đến Bitcoin và Ethereum ETF giao ngay của Hồng Kông...

[QC] Top 5 Meme Coin Tốt Nhất Trong Tuần Này Trong Thời Điểm Pepe...

Trong bối cảnh thị trường tiền điện tử đang phục hồi với tốc độ rất ấn tượng, hàng loạt nhà đầu tư đã...
memecoin tren Base

Các Meme đang tạo ra một ‘vụ nổ kỷ Cambri’ trên Base Network

Nhà sáng tạo Base Jesse Pollak tin rằng meme sẽ là chìa khóa để đưa hàng triệu người dùng vào mạng layer 2. Ông...

[QC] Năm 2020 đã tạo ra làn sóng triệu phú Shiba Inu, nhu cầu...

Thành công của Shiba Inu (SHIB) vào năm 2020 đóng vai trò là chất xúc tác cho làn sóng đổi mới và sự...

Sự hờ hững của hodler có thể khiến giá Litecoin (LTC) điều chỉnh thêm

Giá Litecoin (LTC) đang hình thành một mô hình giảm giá trong khung thời gian nhỏ, điều có thể dẫn đến sự sụt giảm...

Santiment: Nhà đầu tư đang tái phân phối lợi nhuận vào 2 altcoin này

Bitcoin đã tăng lên gần 67.000 USD vào thời điểm viết bài trong quá trình xoá bỏ những khoản lỗ của đợt suy thoái...

Các quỹ ETF bitcoin giao ngay của Mỹ chứng kiến dòng tiền vào ròng...

Theo dữ liệu của SosoValue, các quỹ ETF bitcoin giao ngay ở Hoa Kỳ đã ghi nhận dòng tiền vào ròng (inflows) ngày thứ...