BAYC Yuga Labs, kumpulan OtherSide Discord dilanggar, lebih 145 ETH dicuri

Yuga Labs, pencipta dua tawaran token tidak boleh kulat (NFT) bertema kera yang paling popular — Kelab Layar Ape Bosan (BAYC) dan OtherSide — menyaksikan satu lagi serangan pancingan data yang dirancang dengan pelabur kehilangan lebih 145 Eter (ETH) atau hampir $260,000 pada masa penulisan.

OKhotshot, detektif blockchain dan ahli komuniti Crypto Twitter, memaklumkan pelabur crypto tentang kompromi dua kumpulan Discord rasmi yang dikaitkan dengan BAYC dan OtherSide NFTs.

Menurut penyiasatan OKHotshot, serangan itu dilakukan dengan menggodam akaun Discord Boris Vagner, pengurus komuniti dan sosial untuk Yuga Labs. 

Selepas mendapat akses tanpa had kepada akaun pekerja, penipu berkongsi pelbagai pautan pancingan data daripada akaun Vagner's Discord ke dalam kumpulan rasmi BAYC, Mutant Ape Yacht Club (MAYC) dan Otherside.

Mesej perselisihan daripada penggodam dengan pautan pancingan data. Sumber: OkHotshot

Ramai pengguna dalam kumpulan Discord, yang tidak berhati-hati tentang penipuan yang sedang berlaku, terpengaruh dengan mesej pancingan data yang menjanjikan pemberian kuantiti terhad yang disediakan untuk pemegang NFT sedia ada — seperti yang dibuktikan oleh tangkapan skrin di atas.

Mengakhiri penyiasatan, OKHotshot mendedahkan dompet yang memegang dan memindahkan NFT yang dikompromi baru-baru ini, menjadikan kali kedua BAYC menjadi mangsa serangan dalam dua minggu.

Yuga Labs masih belum menjawab permintaan Cointelegraph untuk komen.

Berkaitan: Pemilik NFT diingatkan supaya berwaspada selepas 29 Moonbird dicuri dengan mengklik pautan yang tidak baik

Pada 25 Mei, seorang ahli Proof Collective kehilangan 29 Moonbirds NFT berasaskan Ethereum bernilai tinggi bernilai $1.5 juta di tengah-tengah penipuan yang berterusan.

Walaupun jumlah kerosakan di sekitar penggodaman ini masih tidak jelas, penipuan kripto baru-baru ini adalah panggilan bangun yang keras untuk pemilik NFT untuk berhati-hati apabila berurusan dengan platform pihak ketiga, dan untuk menyemak semula apa-apa yang dikongsi oleh orang lain, walaupun mereka kelihatan boleh dipercayai .