Хакерлер Axie Infinity Mee6 ботын пайдаланып, жалған хабарландырулар жібереді – crypto.news

Соңғы есеп бойынша, сәрсенбіде Axie Infinity негізгі серверіндегі MEE6 боты бұзылған. Хакерлер MEE6 ботын жалған Jiho тіркелгісіне рұқсат беру және жалған хабарландырулар жасау үшін пайдаланды. MEE6 - әкімшілерге жауапкершіліктерді автоматты түрде тағайындауға және жоюға және хабарларды жеткізуге мүмкіндік беретін Discord боты.

AXS бұзу қалай орын алғаны туралы болжамдар

Кейбіреулер хакерлер алдымен әкімші тіркелгілеріне қол жеткізді деп күдіктенеді. Содан кейін олар балама әкімші тіркелгісіне қол жеткізу үшін MEE6 пайдаланды. Mee6 Bot-ты бұзу оларға бұзылған әкімші тіркелгісін жасыру кезінде веб-кітап хабарламаларын жіберуге мүмкіндік берді.

Axie Infinity - белгілі Non Fungible Token (NFT) құмар ойыны. Бұл блокчейнге негізделген ойын, онда ойыншылар тартымды тіршілік иелерінің NFT-терін сатып алады, содан кейін олармен күреседі. Ойындар кезінде ойыншылар SLP таңбалауыштарын ала алады, содан кейін олар айырбастау кезінде қолма-қол ақшаға ауыстыра алады. Мұндай соққы кәсіпорынды әлсіретпесе, зардап шегеді.

Mee6 ботының компромиссі Axie Infinity пайдаланушылары арасында мазасыздық туғызады.

«Хабарландырулар жойылды, бірақ кейбір пайдаланушылар Discord-ты қайта іске қосқанша хабарды көре алады.

Axie командасы сонымен қатар: «Негізгі хабарландырулар Twitter, Discord, Substack және Facebook-те бір уақытта жарияланады. Бұл тек Axie-ге ғана тән емес және Mee6 боты орнатылған көптеген серверлерде болған».

Команданың тұрақты сенімділігіне қарамастан, инвесторлар Axie Infinity-ге сенімін жоғалта бастаған болуы мүмкін. Бұл Discord ботының компромиссі Axie Infinity-тің ең үлкен Ронин көпірі ұрлануының бірінен кейін бір айдан аз уақыт өткен соң орын алды, бұл крипто активтерінде 600 миллион доллардан астам шығынға әкелді. Қауіпсіздіктің соңғы рет бұзылуы қоғамдастықтың ойынға деген сеніміне нұқсан келтірді, бір кездері ойынды өзгертетін бастама ретінде қарастырылды.

NFT Discord хаккерлері өсуде.

Криптографиялық бұзылуларға қатысты әңгіме әдетте бірдей. Алаяқтар миллиондаған долларды ұрлау үшін блокчейн дизайнындағы кемшілікті пайдаланады.

Chainalysis компаниясының 2022 жылғы крипто қылмысы туралы есебіне сәйкес, криптовалютаға негізделген қылмыспен араласқан әлеуметтік медиа киберқауіпінің өсуі өткен жылы ең жоғары деңгейге жетті. Заңсыз цифрлық әмияндар 14 жылы 2018 миллиард доллар алды, бұл 80 жылмен салыстырғанда 2020%-ға өсті. Крипто-компаниялар мен интернет-бегемоттар бұл шығынды елеусіз қалдыра алмайды және бұл оларға қауіпсіздік пен қауіпсіздікті жақсарту үшін одан да көп қысым жасайды.

Жақында танымал Bored Ape Yacht Club ғаламындағы 3 миллион долларлық бұзылмайтын валюталарды бұзу блокчейнге ғана тән емес шығарылымның жаңа түрін пайдалану үшін пайдаланылды.

Алаяқтар NFT топтамасының ресми Instagram аккаунтын бұзып, жалған веб-сайтқа сілтеме жүктеп салды, онда пайдаланушылар өздерінің крипто әмияндарын NFT іске қосу деп санайтын нәрсеге қоса алады. Олар білместікпен ұрлыққа ұшыраған. Нақты іске қосу сенбі күні болған кезде, пайдаланушыларға алаяқтар алаяқтар тағы да шабуыл жасады, олар алаяқтық веб-сайттарға сілтеме жүктеп салды. Олар жалпы құны 6.2 миллион доллар болатын NFT-терді тонап кеткен.

Дереккөз: https://crypto.news/hackers-axie-infinity-mee6-bot/