Axie Infinity басқа хакке бағытталған, бұл жолы дискорд боты арқылы

Axie шексіздігі бар жариялады Twitter-дегі парақшасында оның Discord серверінде MEE6 ботының компромиссі болған. MEE6 командасы оның ботына шабуыл болғанын жоққа шығарды.

MEE6 боты Discord-та өте танымал, көптеген серверлер оны хабарламаларды және басқа функцияларды автоматтандыру үшін пайдаланады. 

Axie Infinity 18 мамырда шабуылдаушылар ботты бұзып, оны жалған Jiho аккаунтына рұқсаттар қосу үшін пайдаланғанын, кейін олар жалған хабарлама жариялау үшін пайдаланғанын айтты.

Бақытымызға орай, әзірлеушілер оны тез тапты. Олар бұзылған ботты жойып, хабарламаларды жойды. Ойын платформасына сәйкес, ол ешқашан тосын сый жасамайды және әдетте мұндай оқиғалардың барлығын Twitter, Facebook, Discord және Substack-те жариялайды.

Дегенмен, кейбір пайдаланушылар Discord-ты қайта іске қоспайынша, жойылған хабарларды көре алатынын айтты. Кем дегенде бір пайдаланушы бұзу салдарынан NFT және Доменді жоғалтқанын мәлімдейді.

Аксидің айтуынша, басқалар да дәл осындай эксплуатацияға ұшыраған

Axie Infinity компромисс оның серверіне тән емес екенін және MEE6 боты бар көптеген серверлер бұрын осындай мәселелерге тап болғанын айтты. Cool Cats, RTFKT, PXN, PROOF/Moonbirds және Memeland ботқа байланысты әкімші тіркелгілерінің бұзылғаны туралы хабарлады.

Discord қауіпсіздігімен таныстардың айтуынша, хакерлер алдымен әкімші тіркелгілеріне шабуыл жасаған болуы мүмкін. Содан кейін олар басқа тіркелгіге әкімші рөлін атқаратын MEE6 ботынан реакция рөлі мүмкіндігін жасады.

Бұл әрекетті орындау арқылы олар бұзылған әкімші тіркелгісін көрсетпестен веб-кітап хабарламаларын жібере алады.

MEE6 кез келген бұзуды жоққа шығарады 

MEE6 өзінің Discord серверіндегі компромисс туралы шағымды жоққа шығарды. Ол ботқа байланысты кез келген NFT қауымдастығына ымыра болмағанын айтты.

«Осы хабарды жіберген кезде бізге нақты қауымдастық иелері де, Discord немесе басқа қолдау көрсету байланыс арналары арқылы да хабарласқан жоқ. Біз инженерлермен бірге жағдайды тексердік, әдеттен тыс әрекеттер туралы деректер анықталған жоқ», - делінген хабарламада.

Жақында Axie Infinity эксплуатқа ұшырады, онда хакерлер одан да көп ұрлады 600 миллион долларn өзінің төл таңбасында AXS. Токен пайдаланудан бері, тіпті компаниядан кейін де күресті жаңа қаражат жинады пайдаланушыларға қайтару.

Пайдаланушылардың сенімі бар түсірілді және кідірістерге және қауіпсіздік мәселелерінің артуына байланысты төмендеуді жалғастыруда. Қазіргі уақытта AXS 21.6 жылдың қарашасында 164.9 доллар болатын ATH бағасынан 2021 долларға саудаланады.

Дереккөз: https://cryptoslate.com/axie-infinity-targeted-in-another-hack-via-dis/