NFT-Blog

Non-fungible token. Guias, Insights e Notícias.

Aviso: os hackers estão mirando os bots do Discord para roubar usuários do Nft

ByAdmin

Abr 11, 2022

O mês de abril trouxe algumas más notícias para a comunidade NFT. Nas primeiras horas do Dia da Mentira, os servidores Discord do Bored Ape Yacht Club (BAYC), Nyoki Club e outros projetos NFT populares foram invadidos. Os invasores assumiram o controle dos bots do canal Discord e os usaram para induzir os usuários a clicar em links que prometiam a cunhagem de tokens não fungíveis inexistentes.

Depois de perceber que seus servidores Discord foram comprometidos, BAYC , Shamanz e Nyoki Club postaram o ataque no Twitter. No mesmo dia, o detetive independente de blockchain Zachxbt twittou que os canais Discord de dois outros projetos NFT, Doodle e Kaju Kings, estavam sendo usados ​​para enganar os usuários. Mais tarde, uma plataforma de contrato inteligente Etherscan revelou que os hackers usaram carteiras chamadas Fake_Phishing5519 e Fake_Phishing5520 para transações durante o ataque.

Como os hackers usaram bots de discórdia para enganar os compradores de NFT?

Depois de assumir o controle do bot Discord de um canal, os hackers começaram a postar ofertas falsas de cunhagem de NFT usando o bot. Por exemplo, no Discord do BAYC: “Oh não, nossos cães estão em mutação, MAKC pode ser empalado por nosso token $ APE. Os proprietários de MAYC + BAYC poderão reivindicar recompensas exclusivas simplesmente cunhando e segurando nossos cães mutantes”.

As postagens do Discord incluíam um link para um site de phishing e mencionavam que os usuários receberiam recompensas exclusivas depois de cunhar um NFT específico do site. Os compradores de NFT geralmente ficam entusiasmados com quaisquer lançamentos e ofertas exclusivas de projetos populares como o BAYC. Muitos clicaram nos links de phishing e pagaram ETH esperando que pudessem cunhar um NFT que, na realidade, nunca existiu.

Um comprador pagou 19,85 ETH , cerca de US$ 69.000, por um NFT roubado que nunca chegou à sua carteira. A carteira de phishing que recebeu essa quantia enviou 61 ETH no total (US$ 211.000) para outra carteira sem nome por meio de um site Tornado Cash que facilita as transações após desconectar o link blockchain entre a fonte e o destinatário. Portanto, tornando a transação difícil de rastrear.

Surpreendentemente, a carteira principal sem nome atualmente possui US$ 5,9 milhões em criptomoedas.

Esta não é a primeira vez que o Discord foi comprometido

Discord é um lugar para os entusiastas de NFT descobrirem o que está acontecendo no mercado de NFT. Das últimas notícias da comunidade a atualizações sobre as maiores quedas da NFT, o Discord é a peça central de tudo relacionado à NFT, e talvez seja por isso que a plataforma também esteja atraindo a atenção de golpistas e hackers.

O Dia da Mentira deste ano não é a primeira vez que os hackers usam o Discord para roubar os proprietários de NFT. No ano passado, em dezembro, usuários de projetos NFT desenvolvidos por Solana, Fractal e Monkey Kingdom também enfrentaram golpes de phishing por meio de servidores oficiais. De acordo com um relatório, os hackers conseguiram roubar criptomoedas no valor de US$ 150.000 e US$ 1,3 milhão de detentores de NFT de Fractal e Monkey Kingdom, respectivamente.

Como o Discord é uma plataforma tão importante para a comunidade NFT, é vital que a empresa tome as medidas necessárias para evitar ataques futuros. Em entrevista ao The Verge, Peter Day, gerente do grupo de comunicações corporativas do Discord, disse: “Estamos sempre trabalhando para dificultar a ocorrência desses ataques e continuaremos investindo em treinamento e ferramentas para ajudar a proteger nossos usuários”.

NFTs agora representam uma indústria bilionária em expansão. De artistas underground a marcas estabelecidas, todos estão se aproximando do mercado NFT porque as pessoas têm fé no mundo NFT. Nesses momentos, os infelizes incidentes envolvendo golpes de phishing afetam os usuários de NFT e ferem os sentimentos das pessoas que estão ansiosas para ingressar no crescente mercado de NFT. Esses ataques indicam que a comunidade blockchain precisa tomar algumas medidas sólidas para garantir o interesse dos amantes de NFT em todo o mundo.

Isenção de responsabilidade: NFTs são uma classe de ativos emergente que ainda está evoluindo. As informações contidas neste artigo não devem ser interpretadas como aconselhamento financeiro ou de investimento. Sempre faça sua pesquisa antes de tomar qualquer decisão de comprar, vender ou negociar NFTs.

Disclaimer

NFTs are an emerging asset class that is still evolving. The information in this article, whether directed at NFTs or other asset classes, should not be construed as financial or investment advice. Always do your own research before making any decision to buy, sell or trade NFTs.

Deixe um comentário