Instagram Bored Ape Yacht Club Diretas, $2.8 juta di Ethereum NFTs Dicuri

Secara singkat

  • Akun Instagram Bored Ape Yacht Club diretas dan digunakan untuk secara singkat membagikan tautan ke penipuan yang mencuri Ethereum NFT dari dompet yang terhubung.
  • Secara total, 91 NFT tampaknya dicuri dengan perkiraan nilai total di atas $2.8 juta.

Akun Instagram resmi untuk Klub Kapal Pesiar Kera Bosan adalah diretas pada hari Senin, dan itu membagikan tautan ke situs web scam yang tampaknya telah mencuri lebih dari $2.8 juta NFT dari orang-orang yang terhubung dan Ethereum dompet.

Situs web tertaut secara salah mengklaim bahwa pencipta Bored Ape Yuga Labs menawarkan tanah NFT gratis untuknya game metaverse Otherside yang akan datang, dan siapa pun yang menghubungkan dompet Ethereum akan menerima gratis penurunan amunisi dan persedian-persedian lainnya dan orang dgn payung dari tanah virtual—bahkan jika mereka tidak memiliki Kera Bosan.

Namun, itu semua penipuan: peluncuran Otherside adalah direncanakan tanggal 30 April, dan situs web tersebut bukan buatan Yuga Labs resmi. Namun, banyak orang tampaknya tertipu oleh tipuan itu, dengan 91 NFT dicuri dari dompet yang terhubung dengan nilai gabungan lebih dari $2.8 juta, berdasarkan harga minimum saat ini (atau NFT termurah yang tersedia) dari setiap koleksi.

Menurut detektif blockchain zachxbt, yang dompet terikat dengan penipuan berhasil mencuri empat NFT Bored Ape Yacht Club, tujuh NFT Mutan Ape Yacht Club, dan tiga NFT Bored Ape Kennel Club, serta serangkaian NFT lainnya.

Laporan lain mengklaim bahwa server resmi Bored Ape Yacht Club Discord juga diretas hari ini, tetapi tampaknya tidak demikian. Namun, Perselisihan Kera Bosan sebelumnya diretas pada 1 April.

“Pagi ini tim kami diberitahu bahwa akun Instagram resmi Bored Ape Yacht Club telah diretas,” bunyi pernyataan resmi dari Yuga Labs, yang diberikan kepada Dekripsi. “Peretas memposting tautan penipuan ke peniru situs web Bored Ape Yacht Club, di mana serangan safeTransferFrom meminta pengguna untuk menghubungkan MetaMask mereka ke dompet scammer untuk berpartisipasi dalam airdrop palsu.”

“Pada 9:53 ET, kami memberi tahu komunitas kami, menghapus semua tautan ke Instagram dari platform kami dan berusaha memulihkan akun Instagram yang diretas,” lanjut pernyataan itu. “Otentikasi dua faktor diaktifkan dan praktik keamanan di sekitar akun IG sangat ketat. Yuga Labs dan Instagram saat ini sedang menyelidiki bagaimana peretas bisa mendapatkan akses ke akun tersebut. Kami masih menyelidiki.”

Yuga Labs memperkirakan nilai total NFT yang dicuri sekitar $3 juta, yang dilacak dengan data yang diambil dari dompet penyerang. Perusahaan juga mengatakan bahwa mereka "secara aktif bekerja untuk menjalin kontak dengan pengguna yang terpengaruh," tetapi tidak membagikan rincian apa pun tentang rencana potensial untuk mengganti uang pemegang NFT yang terkena dampak.

Penipuan Instagram mengikuti gelombang penipuan Twitter di mana akun terverifikasi dari banyak pengguna telah dibajak dan digunakan untuk mengirim spam serangan pencurian NFT serupa. Penipuan khusus itu berasal dari ApeCoin, the token ekosistem Kera Bosan yang baru saja diluncurkan, dan sejak itu menyebar ke Azuki dan burung bulan. Untuk lebih jelasnya, pembuat proyek tersebut tidak terlibat dengan penipuan.

Beberapa pengguna Twitter yang terkena dampak telah memberi tahu Dekripsi bahwa akun mereka juga memiliki otentikasi dua faktor yang diaktifkan. Seorang perwakilan Twitter mengatakan: Dekripsi pada tanggal 8 April bahwa pihaknya "sadar dan secara aktif bekerja pada solusi untuk memerangi" penipuan semacam itu tetapi tidak memberikan pembaruan ketika ditanya minggu lalu.

Dekripsi terbaik langsung ke kotak masuk Anda.

Dapatkan berita utama yang dikurasi setiap hari, pengumpulan mingguan & penyelaman mendalam langsung ke kotak masuk Anda.

Sumber: https://decrypt.co/98614/bored-ape-yacht-club-instagram-hacked-ethereum-nfts-stolen