Yuga Labs โดน Hack Server Discord อีกแล้ว มี NFT ถูกขโมยมูลค่ารวมกว่า 200 ETH : Server Discord ของ Bored Ape Yacht Club (BAYC) ถูก Hack เมื่อวันเสาร์ โดยผู้โจมตีขโมย NFT ไปได้รวมมูลค่ากว่า 200 ETH ตามรายงานของ Yuga Labs
🚨BAYC & OtherSide discords got compromised‼️
Seems because Community Manager @BorisVagner got his account breached, which let the scammers execute their phishing attack. Over 145E in was stolen
Proper permissions could prevent this pic.twitter.com/lCl2DfZQ0W
— OKHotshot (@NFTherder) June 4, 2022
การแฮ็กเกิดขึ้นหลังจากบัญชี Discord ของ Boris Vagner, ผู้จัดการชุมชนของโปรเจ็กต์ถูกบุกรุก ซึ่งผู้โจมตีได้โพสต์ลิงก์ฟิชชิ่งทั้งใน BAYC อย่างเป็นทางการและโปรเจ็กต์ metaverse ที่เกี่ยวข้องซึ่งเรียกว่าช่อง Discord ของ Otherside
ข่าวการแฮ็กได้รับการรายงานครั้งแรกโดยผู้ใช้ Twitter NFtherder ซึ่งประเมินว่า 145 ETH (ประมาณ 260,000 ดอลลาร์) ถูกขโมยไปพร้อมกับ NFT
Yuga Labs ยืนยันการโจมตีดังกล่าวในทวีตของตัวเอง โดยกล่าวว่าบริษัทยังคงสืบสวนเหตุการณ์นี้ โดยออกมายืนยันหลังจาก 11 ชั่วโมงหลังจากทวีตของ NFTHeder
Our Discord servers were briefly exploited today. The team caught and addressed it quickly. About 200 ETH worth of NFTs appear to have been impacted. We are still investigating, but if you were impacted, email us at discord@yugalabs.io.
— Bored Ape Yacht Club (@BoredApeYC) June 4, 2022
“เราถูกแฮ็กเมื่อชั่วโมงที่แล้ว หวังว่าจะไม่มีใครคลิกลิงก์พวกนั้น” Richard Vagner กล่าวในข้อความ Discord เมื่อเวลา 09:00 UTC “เรากลับมาควบคุม discord และบัญชีของ Boris ได้แล้ว ขอบคุณพระเจ้าที่เขาไม่ได้ลบเซิร์ฟเวอร์ทั้งหมด”
นี่เป็นครั้งที่สามแล้วที่ผู้ไม่หวังดีโจมตีบัญชีที่ดำเนินการโดย Yuga Labs เพื่อขโมยเงินของผู้ใช้ โดยครั้งแรกคือวันที่ 1 เมษายนเมื่อ Mutant Ape Yacht Club #8662 ถูกขโมยผ่านลิงก์ฟิชชิ่งที่โพสต์ใน Discord ของโปรเจ็กต์ และครั้งที่สองในวันที่ 25 เมษายน หลังจากบัญชี Instagram ของ Bored Ape Yacht Club และบัญชี Discord ได้โพสต์ลิงก์ปลอมไปยัง Otherside minting