באָרד אַפּ יאַכט קלוב דיסקאָרד סערווירער כאַקט נאָך טיקעט טול עקספּלאָיט

שליסל נעמען

  • די דיסקאָרד סערווערס פון די באָרד אַפּע יאַכט קלוב און עטלעכע אנדערע NFT זאַמלונגען זענען קאַמפּראַמייזד פרייטאג מאָרגן.
  • א העקער עקספּלויטאַד אַ דערהייַנטיקן צו די וויידלי-געניצט Ticket Tool Bot צו פּאָסטן שווינדל מינטינג פֿאַרבינדונגען.
  • דער העקער סטאָול בייַ מינדסטער פיר NFTs פון די באָרד אַפּפּע, מוטאַנט נאָכמאַכן און דאָאָדלעס זאַמלונגען.

ייַנטיילן דעם אַרטיקל

עטלעכע דיסקאָרד סערווערס, אַרייַנגערעכנט די פון די באָרד אַפּע יאַכט קלוב, האָבן שוין קאַמפּראַמייזד. כאַקערז ויסקומען צו האָבן עקספּלויטאַד אַ פריש טיקקעט טול דיסקאָרד באָט דערהייַנטיקן צו פּאָסטן פישינג פֿאַרבינדונגען אַריבער קייפל סערווערס.

NFTs פאַרפאַלן דורך דיסקאָרד כאַק

א דיסקאָרד-פֿאַרבונדענע זיכערהייט בריטש האט געפֿירט צו סטאָלען NFTs מיט הויך ווערט. 

די דיסקאָרד סערווערס פון די באָרד אַפּע יאַכט קלוב, דאָאָדלעס און עטלעכע אנדערע באַוווסט NFT זאַמלונגען זענען קאַמפּראַמייזד פרי פרייטאג מאָרגן, וואָס האָט געלאזן די NFT קהל רילינג. 

א אָנזאָג ארויס אין די באָרד אַפּע סערווער בייַ 6:19 UTC ינפאָרמינג יוזערז פון אַ נייַע "מוטאַנט אַפּע קעננעל קלוב" זאַמלונג און פּאָסטינג אַ שווינדל מינטינג לינק. אַנסאַספּעקטינג יוזערז וואָס קליקט אויף דעם לינק האָבן געחתמעט טראַנזאַקשאַנז וואָס געבן די העקער די רעכט צו אַריבערפירן זייער NFTs פֿון זייער וואָלאַץ. טראָץ די נעבעך טיימינג, דאָס איז נישט אַן אפריל נאַר ס וויץ - דער העקער האט געראטן צו געפֿינען אַ גווורע אין אַ פאָלקס דיסקאָרד באָט צו ינפילטרירן סערווערס און פּאָסטן פֿאַרבינדונגען אין לימיטעד טשאַנאַלז אָן די דערלויבעניש פון די סערווער אַדמין.

די העקער ס שווינדל דיסקאָרד פּאָסטן. מקור: @cubedmeta

דער העקער אויך אַרייַנגעשיקט אַ ענלעך אָנזאָג אין די דאָאָדלעס דיסקאָרד סערווער, ינפאָרמינג יוזערז פון אַ נייַע "גענעסיס מינץ" מיט לימיטעד צושטעלן. ווי די באָרד אַפּע דיסקאָרד פּאָסטן לינק, געוויינט ווער קליקט אויף עס און געפרוווט צו מינץ וואָלט האָבן די NFTs אין זייער בייַטל טראַנספערד דורך די העקער.

דער באַאַמטער באָרד אַפּע יאַכט קלוב טוויטטער חשבון געשווינד ינפאָרמד אנהענגערס פון די באַפאַלן. "א וועבהאָאָק אין אונדזער דיסקאָרד איז בעקיצער קאַמפּראַמייזד. מיר האָבן עס גלייך געכאפט, אָבער ביטע וויסן: מיר טאָן ניט פעלן אַפּריל פאָאָלס סטעלט מינץ / אַירדראַפּס עטק, "די פּאָסטן לייענען. 

NFT ענטוזיאַסט און DAPE קאָ-גרינדער SerpentAU טכילעס פּאָסטעד צו טוויטטער אַז די קאַמפּראַמייזד סערווערס זענען רעכט צו דער באַזיצער פון די וויידלי-געניצט Discord Captcha Bot איז כאַקט, מיט ציטירן "ין אינפֿאָרמאַציע" באקומען פון איינער פון די כאַקערז. אָבער, זיי שפּעטער באשטעטיקט אַז אַ גווורע מיט אַ אַנדערש דיסקאָרד באָט, גערופֿן Ticket Tool, ערלויבט כאַקערז צו ינפילטרירן סערווערס ניצן עס. אין ענטפער צו SerpentAU ס פּאָסטן, דער באַאַמטער טיקקעט טול טוויטטער חשבון סטייטיד אַז דער דערהייַנטיקן וואָס האָט געפֿירט דעם עקספּלויט איז זינט ריווערטיד.

לויט די בלאַקכייוואַן זיכערהייט פירמע PeckShield, לפּחות איין באָרד נאָכמאַכן, איין מוטאַנט נאָכמאַכן און צוויי דאָאָדלעס NFTs מע ן הא ט געגנבעט דורך די העקער. טראַנסאַקטיאָן דאַטע ווייזט אַז דער העקער האט זינט סאָלד אָדער טראַנספערד אַלע פיר NFTs. 

הייַנט ס אינצידענט איז נישט דער ערשטער מאָל קאַלעקטערז האָבן פאַרפאַלן NFTs און קריפּטאָקוררענסי רעכט צו קאַמפּראַמייזד דיסקאָרד סערווערס. אין פעברואר, מיטגלידער פון די דאָאָדלעס דיסקאָרד סערווער געפאלן קאָרבן צו פישינג פֿאַרבינדונגען ווען אַ סערווער באָט איז כאַקט, ריזאַלטינג אין עטלעכע מיטגלידער פאַרלירן זייער דאָאָדלעס NFTs.

אָבער, גנייווע פון ​​הויך-ווערט ניט-פונגיבאַלז זענען נישט לימיטעד צו דיסקאָרד. אוי ך אי ן פעברוא ר הא ט א פישינג email סקאַם געשיקט צו OpenSea יוזערז ריזאַלטיד אין איבער $ 3 ווערט פון NFTs זענען סטאָלען פון זאַמלונגען אַזאַ ווי באָרד אַפּע יאַכט קלוב, דאָאָדלעס, און אַזוקי. 

ווען NFTs פאַרגרעסערן אין ווערט, זייער אָונערז וועט מסתּמא פאָרזעצן צו זיין טאַרגעטעד דורך סקאַמז. די אַפּערייטינג דיסקאָרד סערווערס וועט דאַרפֿן צו נעמען עקסטרע פּריקאָשאַנז צו באַשיצן זייער קהילות פון ווייַטער אנפאלן. 

אַנטפּלעקונג: אין דער צייט פון שרייבן דעם שטיק, דער מחבר אָונד ETH און עטלעכע אנדערע קריפּטאָקוררענסי. 

ייַנטיילן דעם אַרטיקל

מקור: https://cryptobriefing.com/bored-ape-yacht-club-discord-server-hacked-after-ticket-tool-exploit/?utm_source=main_feed&utm_medium=rss