NFT შემსრულებელი Beeple აფრთხილებს Discord წევრებს Wallet Drainer Exploit

მოკლედ

  • Beeple-მა, პოპულარულმა NFT შემსრულებელმა, ორშაბათს ტვიტერზე გამოაქვეყნა, რომ მის Discord სერვერზე მითითებულ ბმულებს გატეხილი აქვს.
  • ის ამტკიცებდა, რომ ბმულები მიუთითებდა მავნე კოპირების სერვერზე, რომელსაც შეუძლია მოიპაროს მომხმარებლების აქტივები, თუ ისინი დააკავშირებენ საფულეს გადამოწმებისთვის.

გახმაურებულმა NFT არტისტმა მაიკ „ბიპლმა“ ვინკელმანმა დღეს განაცხადა, რომ ბმულები, რომლებიც მიუთითებს მის Discord სერვერზე, გატეხილია და შეცვლილია, ნაცვლად იმისა, რომ ფანები და მიმდევრები გადამისამართდეს ყალბი კოპირების სერვერზე, რომელსაც შეუძლია NFT-ები და ტოკენები გადაიტანოს მასთან ურთიერთქმედების მომხმარებლებისგან.

"როგორც ჩანს, ჩვენი Discord URL-ები გატეხეს, რათა მიუთითებდეს თაღლითურ უთანხმოებაზე." იგი წერს,. "არ შეხვიდეთ ამ უთანხმოებაში და არ გადაამოწმოთ, ის თქვენს საფულეს დაცლის!!"

Beeple არის ცნობილი ციფრული მხატვარი რომლის 2021 წლის მარტის გაყიდვა of Ethereum NFT-მა „ყოველდღე: ​​პირველი 5,000 დღე“ დაამყარა რეკორდი ყველა დროის საუკეთესო სინგლი NFT-ის გაყიდვა $69.3 მილიონით. მისი სხვა ნამუშევარი მოიცავს შარშანდელ „HUMAN ONE“, ჰიბრიდულ ციფრულ/ფიზიკურ ნაშრომს, რომელიც 28.9 მილიონ დოლარად გაიყიდა აუქციონზე

Beeple-ის სერვერი შექმნილია მისი NFT სამუშაოს კოლექციონერებისთვის და მისი ტვიტერზე გამოქვეყნებული კომენტარიდან გამომდინარე, როგორც ჩანს, ის მოითხოვს საკუთრების შემოწმებას Ethereum-თან დაკავშირებით. საფულე ფლობს ერთ-ერთ უფლებამოსილ NFT-ს. თუ მომხმარებელი დაუკავშირებს ამ საფულეს ამ მავნე კოპირების სერვერს, დამნაშავეებმა შესაძლოა მოიპარონ ნებისმიერი NFT ან ჟეტონები, რომლებიც ინახება საფულეში.

ასეთი თაღლითები აქვს ბოლო თვეებში დაჩქარდა რიცხვით რადგან თავდამსხმელები იყენებენ გატაცებულ ანგარიშებს მავნე „საფულის გადინების“ ბმულების გასავრცელებლად. ბევრი ცნობილი პროექტი და მხატვარი შეხვდა ტვიტერზე ასეთ ჰაკებს, მათ შორის თავად ბიპლი მაისში- მაგრამ ეს თაღლითობები ასევე განხორციელდა Discord-სა და Instagram-ზეც.

როდესაც მომხმარებელი უერთდება ჭკვიანი ხელშეკრულება— ეს არის კომპიუტერის კოდი NFT პროექტებისა და დეცენტრალიზებული აპლიკაციების მიღმა — და იძლევა ფართო წვდომის ნებართვას, რაც მათი აზრით სანდო აპლიკაციაა, მათ შეიძლება უნებლიედ მისცენ თავდამსხმელებს აქტივების მოპარვა მათი საფულედან.

Beeple-ს არ შეუნიშნავს მომხმარებლების კონკრეტული მაგალითები, რომლებიც აცხადებდნენ, რომ მათ გავლენა მოახდინა მავნე Discord ბმულებმა. გაშიფვრა დამატებითი ინფორმაციისთვის დაუკავშირდა როგორც Beeple-ს, ასევე Discord-ის წარმომადგენლებს, მაგრამ მაშინვე არ გაუგია პასუხი არცერთს.

მიუხედავად იმისა, ბევრი Web3 პროექტები და შემქმნელები იყენებენ Discord-ს, როგორც საზოგადოების შექმნისა და მხარდამჭერებთან ურთიერთობის საშუალებას, თამაშზე ორიენტირებული ჩეთის სერვისი ასევე იქცა გულახდილი შემქმნელებისა და კოლექციონერებისგან, რომლებიც დაზარალდნენ ასეთი თაღლითობებით.

„კიდევ ერთხელ, დიდი მადლობა Discord-ს ნაგვისთვის“, - აღნიშნა ბიპლმა დღეს თავის ტვიტერში. Ივნისში, შეწუხებული Ape Yacht Club ამის შემდეგ თანაშემქმნელმა გორდონ გონერმა (იგივე უილი არონოუ) საკუთარი შეხედულება გააზიარა პროექტის Discord იყო კომპრომეტირებული, tweeting, „Discord არ მუშაობს Web3 თემებისთვის. ჩვენ გვჭირდება უკეთესი პლატფორმა, რომელიც პირველ ადგილზე აყენებს უსაფრთხოებას. ”

გასულ წელს, Discord-ის დამფუძნებელი აღმასრულებელი დირექტორი ჯეისონ ციტრონი ცელქი მუშაობა მშობლიურ ინტეგრაციაზე კრიპტო საფულეების, მაგრამ უკანა პლანზე წამოვიდა-განსაკუთრებით ვოკალური მოთამაშეებისგან-გეგმის შესახებ.

დღეების შემდეგ, ციტრონმა ტვიტერში გაგზავნა რომ Discord-ს არ ჰქონდა „ამჟამინდელი გეგმები ამ შიდა კონცეფციის გაგზავნისთვის“. ამჟამად, Discord სერვერები ეყრდნობა მესამე მხარის საფულის გადამოწმების სერვისებს (ბოტებს), ნაცვლად Discord-ის მიერ მოწოდებული ხელსაწყოებისა.

ადევნეთ თვალი კრიპტო სიახლეებს, მიიღეთ ყოველდღიური განახლებები თქვენს შემოსულებში.

წყარო: https://decrypt.co/111122/nft-artist-beeple-discord-hack-wallet-drainer