NFT-ները և կրիպտոն գողացել են Web3 Gaming-ի գործադիր տնօրեն Գաբրիել Լեյդոնի Twitter-ը կոտրելուց հետո

Հակիրճ

  • Limit Break-ի գործադիր տնօրեն Գաբրիել Լեյդոնի Twitter-ի էջը չորեքշաբթի կոտրվել է և օգտագործվել խարդախության հղում տարածելու համար:
  • Հարձակվողը հաջողությամբ գողացել է NFT-ներ և կրիպտո օգտատերերից, որոնք շփվել են խարդախության հղման հետ: Լեյդոնը մեղադրում է AT&T-ի աշխատակցի կողմից սխալ արարքների մասին:

Սոցիալական լրատվամիջոցների խաբեությունները նրանք ծաղկում են կրիպտո տարածության մեջ, եւ NFT կոլեկցիոներները կորցնում են իրենց ակտիվները առևանգված հաշիվների միջոցով կատարված հարձակումների պատճառով: Վերջին օրինակը տեղի ունեցավ երեկ երեկոյան, երբ տասնյակ NFT-ներ և մոտ 30,000 դոլար արժողությամբ կրիպտոարժույթներ գողացան հայտնի մեկի հաշվի միջոցով տարածված խարդախության միջոցով: Web3- ը խաղի մշակող.

Չորեքշաբթի օրը Twitter-ի էջը Գաբրիել Լեյդոն— Limit Break-ի համահիմնադիր և գործադիր տնօրեն, խաղային ստարտափ, որը հետևում է անիմեներից ոգեշնչված Ethereum NFT նախագիծ, DigiDaigaku— ըստ երեւույթին տիրացել է չարտոնված օգտատերերի կողմից: Հաշիվը սկսեց կիսվել հղումով այն, ինչ կար գանձվում է որպես թույլտվությունների ցանկի մուտք անվճար DigiDaigaku NFT-ի համար դրամահատարան ապահովելու համար:

Փոխարենը, երբ օգտվողները շփվեցին կայքի հետ և հաստատեցին գործարքը, որը հուշում է խելացի պայմանագիր— այսինքն՝ այն կոդը, որն ապահովում է NFT-ների և ինքնավարության գործառույթները ապակենտրոնացված ծրագրեր— հարձակվողը փոխարենը գողացել է NFT-ներ և կրիպտոարժույթներ իրենց համապատասխանից Դրամապանակներ. Բլոկչեյն ցանցերում կատարված գործարքները չեն կարող հետաձգվել երրորդ կողմի կողմից, ինչպես դա անում է բանկը կամ վարկային քարտի ընկերությունը խարդախության կամ գողության դեպքում:

Հարձակվողը օգտատերերից գողացել է տասնյակ NFT-ներ, որոնք ընդհանուր առմամբ կարող են արժենալ տասնյակ հազարավոր դոլարների Ethereum: Դրանցից ամենաարժեքավորը, ըստ էության, եղել է ա Mutant Ape Yacht Club NFT, որը հարձակվողը արագ վաճառվել է 12.39 ETH- ով (այն ժամանակ մոտ $19,100): Բացի այդ, դրամապանակը կարծես թե ունի վերցրել է մոտ 30,000 դոլար արժողությամբ կրիպտո օգտվողներից:

Այդ ժամանակից ի վեր Լեյդոնը վերականգնել է իր Twitter-ի հաշիվը և մեղադրել AT&T բջջային օպերատորին թվիթերի միջոցով տարածված ձայնային հաղորդագրության մեջ: հասցեին ուղիղ հաղորդագրության մեջ Հերքել, Լեյդոնը պնդեց, որ AT&T-ի աշխատակիցը «անտեսել է իմ անվտանգության բոլոր պաշտպանությունները և կատարել [չթույլատրված] SIM-ի փոխանակում»:

SIM-ի փոխանակման հարձակումը սովորաբար օգտագործվում է հաշիվների երկգործոն թույլտվության արձանագրությունները շրջանցելու համար: Հարձակվողը կարող է տիրանալ խնդրո առարկա բջջային հեռախոսահամարին, այնուհետև օգտագործել այն պաշտպանված հաշիվներին, այդ թվում՝ սոցիալական մեդիաներին մուտք գործելու համար, որտեղ նրանք կարող են անձնավորել հաշվի սեփականատիրոջը:

Լեյդոնը պնդեց, որ աշխատակիցը «շրջել է» իր AT&T հաշվի համար սահմանված պաշտպանությունները, և ասել է, որ Limit Break-ը կապի մեջ է ընկերության հետ մեղադրանքների հետ կապված: AT&T-ի ներկայացուցիչներն անմիջապես չեն վերադարձել Հերքելմեկնաբանության հայցը:

Limit Break-ի գործադիր տնօրենն ասել է Հերքել որ ստուդիան հետաքննում է հարձակումը, և որ այն կաշխատի օգնելու օգտատերերին, որոնց ակտիվները գողացվել են: «Սա սարսափելի իրավիճակ է, և երբ մենք ստուգենք, որ անձի վրա հարձակվել են, մենք կօգնենք այդ մարդուն», - ասաց Լեյդոնը:

ZachXBT-ը՝ բլոկչեյնի հայտնի կեղծանունով հետաքննիչը, թվիթերում գրել է, որ հարձակումը, ըստ երևույթին, եղել է. կապված Monkey Drainer-ի հետ, մի scammer, որը վերջերս հափշտակել է միլիոնավոր դոլարներ NFT-ների և կրիպտո ակտիվների:

Twitter-ը շրջափակվել է նմանատիպ հարձակումներով վերջին մի քանի ամիսների ընթացքում: Որոշ դեպքերում, նշանավոր NFT նկարչի կամ նախագծի ստեղծողի հաշիվը կոտրվում է և օգտագործվում է այս, այսպես կոչված, «դրամապանակը ջրահեռացնող» խարդախությունները տարածելու համար: Այս խարդախությունների աճը բանավեճ է առաջացրել Web3 ստեղծողների պատասխանատվության մասին օգտվողներին փոխհատուցելու համար ովքեր արդյունքում կորցնում են իրենց ակտիվները։

Այլ ժամանակներում, չփոխկապակցված օգտատերերի ստուգված հաշիվները, ինչպիսիք են լրագրողները, առևանգվել են, վերաբրենդավորվել որպես ծրագրի պաշտոնական հաշիվներ և օգտագործվում է սխրանքներ տարածելու համար. Դա ավելի հաճախ տեղի ունեցավ այս տարվա սկզբին, հատկապես նման նախագծերի շուրջ Ազուկի և մյուս կողմը, բայց, ինչպես երևում է, Twitter-ն անդրադարձել է անվտանգության ցանկացած անցք, որը հեշտացրել է այդ ստուգված հաշվի շահագործումները:

Limit Break-ը հիմնադրվել է 2021 թվականին Լեյդոն և Հալբերտ Նակագավաների կողմից, որոնք նախկինում շարժական խաղերի ստուդիայի համահիմնադիրներ են՝ Machine Zone, որը թողարկել է հաջող վերնագրեր, ինչպիսիք են Game of War: Fire Age և Mobile Strike: Web3 ստարտափը հավաքել է 200 միլիոն դոլար, ինչպես հայտարարվեց օգոստոսին, այնպիսի ընկերություններից, ինչպիսիք են FTX-ը, Coinbase Ventures-ը և Paradigm-ը:

DigiDaigaku-ն համարվում է «անվճար սեփականություն» խաղ, որը նախատեսված է անկայունից հեռանալու համար: խաղ վաստակելու մոդել հանրահռչակված է առանցք անսահմանություն. Նախագծի բնօրինակ Genesis NFT պրոֆիլի նկարները (PFP) թողարկվել են օգոստոսին անվճար դրամահատարանի միջոցով և ստեղծվել են ավելի քան 9,000 ETH արժեք առևտրի ծավալը մինչ օրս կամ մոտ 14 միլիոն դոլար՝ հիմնված ETH-ի ընթացիկ գնի վրա:

Limit Break-ը պնդում է, որ 2023 թվականի փետրվարին գնել է DigiDaigaku-ի համար Super Bowl LVII-ի կոմերցիոն սլոտ: 6.5 միլիոն դոլար արժողությամբ, մեծ ներդրումներ կատարելով Web3 նախագիծն ավելի մեծ լսարանի համար ներդնելու հնարավոր հնարավորության համար:

Տեղեկացեք կրիպտո նորությունների մասին, ստացեք ամենօրյա թարմացումներ ձեր մուտքի արկղում:

Աղբյուր՝ https://decrypt.co/113503/nfts-crypto-stolen-web3-gaming-ceo-gabriel-leydon-twitter-hacked