Áprilisi tréfáról szó sincs: lopják a Bored Ape Yacht Club majmokat
A csalók gonosz tréfát űznek a jóhiszemű felhasználókkal.
Ez nem áprilisi tréfa
Április elsején világszerte ünneplik a bolondok napját, ám nem minden tréfa, ami annak látszik. Egyesek ugyanis ezt az alkalmat is arra használják, hogy minél több embert megkárosítsanak.
Az NFT-őrület továbbra is dübörög, és annak egyik zászlóshajója, a Bored Ape Yacht Club (BAYC) majmai egyre hihetetlenebb áron cserélnek gazdát. Ez persze a scammereknek is feltűnt, akik bolondok napi akciónak és airdropoknak álcázzák az átveréseket.
Lopják a majmokat
A BAYC a hivatalos Twitter oldalán figyelmeztette a felhasználókat, hogy valaki meghekkelte a webhook-jukat. A Discord szerveren gyorsan javították a hibát, de ez még korántsem garantálja, hogy nem lesznek újabb próbálkozások.
Noha a hibát szinte azonnal javították, a hekkernek mégis sikerült meglovasítania három digitális főemlőst és két másik Doodle NFT-t is.
STAY SAFE. Do not mint anything from any Discord right now. A webhook in our Discord was briefly compromised. We caught it immediately but please know: we are not doing any April Fools stealth mints / airdrops etc. Other Discords are also being attacked right now.
— Bored Ape Yacht Club ? (@BoredApeYC) April 1, 2022
Teljes körű támadás
A majmosok arra is felhívták a figyelmet, hogy más Discord szervereket is támadnak a csalók. A legjobb ezért, ha a mai napon inkább senki se mintel semmit a Discord szervereken keresztül, hiszen ki tudja, mivel készülnek még a scammerek.
A Discord biztonsági felelőse megerősítette, hogy a Captcha botot is támadás érte. Mint mondta, nem egyértelmű, hogy a hekkerek hogyan tudtak hozzáférni az NFT-khez. Az azonban bebizonyosodott, hogy a bot forráskódját ellopták annak tulajdonosától.
A beszámolók alapján több Discord szervert is hasonló támadás ért, ezért azt javasolják, hogy a biztonság kedvéért mindenki minél hamarabb törölje az összes Captcha bothoz kapcsolódó engedélyt.
Jobb félni, mint megijedni
Sajnos a hekkerek nem csak ünnepnapokon tevékenykednek, ezért fontos, hogy mindig óvatosak legyünk. Mindig ellenőrizzük az adatok forrását, különösképpen a Discordon. A szakértők emellett még azt javasolják, hogy csak azoktól a felhasználóktól fogadjunk üzeneteket, akik már szerepelnek az ismerőseink listáján. Ez utóbbi tanács bármilyen platform esetében sok fejfájástól kímélhet meg minket.