NFT әртісі Бипл Wallet Drainer Exploit бағдарламасының Discord мүшелеріне ескертеді

Қысқаша

  • Танымал NFT әртісі Beeple дүйсенбіде өзінің Discord серверіне сілтемелер бұзылғанын жазды.
  • Ол сілтемелер тексеру үшін әмиянды қосса, пайдаланушылардың активтерін ұрлауы мүмкін зиянды көшіру серверіне нұсқайды деп мәлімдеді.

Жоғары профильді NFT суретшісі Майк «Бипл» Винкельманн бүгін оның Discord серверіне сілтемелер бұзылғанын және өзгертілгенін айтты, оның орнына жанкүйерлер мен ізбасарларды онымен әрекеттесетін пайдаланушылардың NFT және таңбалауыштарын жылжыта алатын жалған көшіру серверіне бағыттайды.

«Біздің Discord URL мекенжайлары алаяқтық дискордты көрсету үшін бұзылған сияқты», деп жазды министр. «Бұл дискордқа кірмеңіз және тексермеңіз, ол сіздің әмияныңызды төгіп тастайды !!»

Beeple - танымал цифрлық суретші 2021 жылдың наурыз айындағы сатылымы of Ethereum NFT «Everyday: The First 5,000 Days» рекордын орнатты 69.3 миллион долларға барлық уақыттағы жалғыз NFT сатылымы. Оның басқа жұмысына өткен жылғы «HUMAN ONE» гибридті сандық/физикалық туынды кіреді. 28.9 миллион долларға сатылды аукционда.

Beeple сервері оның NFT жұмысын жинаушыларға арналған және оның твиттердегі пікіріне сүйене отырып, Ethereum қосу арқылы меншік құқығын тексеруді қажет ететін сияқты. әмияныңызда жарамды NFTs бірін ұстау. Пайдаланушы әмиянды осы зиянды көшіру серверіне қосса, қылмыскерлер әмияндағы кез келген NFT немесе таңбалауыштарды ұрлауы мүмкін.

Мұндай алаяқтар бар соңғы айларда саны жеделдеді өйткені шабуылдаушылар ұрланған тіркелгілерді зиянды «әмиянды төгу» сілтемелерін тарату үшін пайдаланады. Көптеген танымал жобалар мен суретшілер Twitter-де, соның ішінде мұндай бұзуларға тап болды Мамыр айында өзін сигнал— бірақ бұл алаяқтықтар Discord пен Instagram-да да жасалды.

Пайдаланушы желісіне қосылғанда ақылды келісім—яғни, NFT жобалары мен орталықтандырылмаған қолданбалардың артындағы компьютерлік код — және олар сенімді қолданба деп санайтын қолданбаларға кең қол жеткізу рұқсаттарын береді, олар абайсызда шабуылдаушыларға әмиянындағы активтерді ұрлауға мүмкіндік беруі мүмкін.

Beeple зиянды Discord сілтемелері әсер етті деп мәлімдеген пайдаланушылардың нақты мысалдарын атап өтпеді. Шифрды шешіңіз Қосымша ақпарат алу үшін Beeple және Discord өкілдеріне хабарласты, бірақ екеуінен де дереу жауап алмады.

Көптеген кезде Web3 жобалар мен жасаушылар Discord-ты қауымдастық құру және қолдаушылармен өзара әрекеттесу әдісі ретінде пайдаланады, ойынға бағытталған чат қызметі де осындай алаяқтыққа ұшыраған ашық авторлар мен коллекционерлердің соққысына айналды.

«Тағы да қоқыс болғаны үшін Discord-қа үлкен рахмет», - деп қосты Бипл өзінің твиттерінде. Маусымда, Скучный маймылдар яхт-клубы бірлесіп жасаушы Гордон Гонер (aka Wylie Aronow) кейін өз пікірімен бөлісті жобаның дискорды бұзылды, чирикать, «Discord Web3 қауымдастықтары үшін жұмыс істемейді. Бізге қауіпсіздікті бірінші орынға қоятын жақсырақ платформа қажет».

Өткен жылы Discord негізін қалаушы бас директоры Джейсон Ситрон жергілікті интеграцияға арналған жұмыс криптографиялық әмияндардың, бірақ бетпе-бет келді—әсіресе вокал ойыншыларынан — жоспар туралы.

Бірнеше күннен кейін, Citron твиттерге жазды Discord-тың «осы ішкі тұжырымдаманы жеткізудің қазіргі жоспарлары жоқ». Қазіргі уақытта Discord серверлері Discord ұсынған құралдардың орнына үшінші тараптың автоматтандырылған әмиянды тексеру қызметтеріне (боттарға) сенеді.

Крипто жаңалықтарынан хабардар болыңыз, кіріс жәшігіңізде күнделікті жаңартуларды алыңыз.

Дереккөз: https://decrypt.co/111122/nft-artist-beeple-discord-hack-wallet-drainer