Սոցիալական ճարտարագիտությունը կրկին հարվածում է, քանի որ գողացել են $1 միլիոն+ ձանձրալի կապիկների հավաքածուն

Bored Ape Yacht Club NFT-ները դարձել են կրիպտո մշակույթի հիմնական բաղադրիչը: Որպես NFT լանդշաֆտի ամենաճանաչելի հավաքածուներից մեկը, այն նույնպես հայտնվել է խաբեբաների, հաքերների և այլ տհաճ խաղացողների հիմնական թիրախում:

Քանի որ NFT տարածությունը մեծանում է, աճում է նաև սխրանքների և հաքերների բարդ բնույթը: Հանգստյան օրերին սա ցուցադրվեց գլխավոր ցուցադրությունից, քանի որ բարդ սխեման հանգեցրեց Bored Ape հավաքածուի խոշոր կողոպուտին:

Ձանձրացած Ape Blues

Հաքերները և Bored Ape-ի սեփականատերերին ուղղված շահագործումները նորություն չեն: Հավաքածուի հետ կապված դեպքերի ուսումնասիրություններն ընդգրկում են անցյալ տարվա ընթացքում՝ հոլիվուդյան դերասանից Seth Green, ամբողջությամբ Անհամաձայնության սխրանքներ, մենք տեսել ենք BAYC-ի շահագործման հաջող փորձերի մի ամբողջ այգի:

Չնայած Yuga Labs-ի մեղքը չէ, այս շահագործումները շարունակում են լույս սփռել այն բանի վրա, թե որքան կարևոր է դրամապանակի անվտանգությունը հանրաճանաչ NFT հավաքածուի սեփականատերերի համար: Ավելին, այս տեսակի շահագործումները հեռու են Bored Ape Yacht Club-ին բացառիկ լինելուց և սովորաբար գոյություն ունեն NFT բոլոր հիմնական «կապույտ չիպերի» հավաքածուներում:

Այս ամենի շուրջ վերջին օրինակը եղավ շաբաթավերջին և ներառում էր սոցիալական ինժեներիայի անհավատալի մակարդակներ՝ թողնելով համայնքին կոշտ հիշեցումով, որ այսօր մանրակրկիտ և մանրամասն կողմնորոշված ​​լինելը պարզապես բավարար չէ ձեր ակտիվները պաշտպանելու համար:

Bored Ape Yacht Club-ը կառուցել է հսկայական համայնք և հետևողներ, ներառյալ նվիրված նշանը՝ APE: | Աղբյուր. APE-USD TradingView.com-ում

Breaking Down The Breach

Վերջին օրերի խախտումը հանգեցրեց նրան, որ 14 Bored Ape Yacht Club NFT-ները գողացան բարդ սխեմայի միջոցով, որը ներառում էր բարձր մակարդակի սոցիալական ինժեներություն մեկ սեփականատիրոջից:

Դա հաքերների վերջին մակարդակն է, որը ցուցադրում է մանրամասների և աշխատանքի մակարդակը, որով շահագործողները պատրաստ են անցնել այսօրվա աշխարհում: Այս դեպքում հաքերը կարողացավ արագորեն լուծարել NFT-ները մոտավորապես 850 ETH-ով կամ 1 միլիոն դոլարից մի փոքր ավելի:

Հանրաճանաչ web3 անվտանգության վերլուծաբանի մանրամասն թեմա @Serpent հակիրճ և շատ մանրամասն նկարագրում է պատմությունը:

Սոցիալական ինժեներական սխեման տեսավ, որ հաքերն իրենց ներկայացնում էր որպես քասթինգ-տնօրեն Լոս Անջելեսում տեղակայված ստուդիայում, որը ձգտում էր լիցենզավորել NFT-ը զգալի վճարի դիմաց; մինչ ստուդիան գոյություն ունի, հաքերների կողմից օգտագործված կեղծանունը գոյություն չունի: Այնուամենայնիվ, էլեկտրոնային փոստի կեղծ տիրույթները, զանգերի ժամերը, կեղծ գործընկերության հրապարակումները և այլ տարրերը մղեցին այս թալանին:

Սխեման մշակվում էր առնվազն ամիսներ շարունակ: Սա ևս մեկ օրինակ է, որ բարձր դոլար արժողությամբ NFT-ների համար սառը պահեստավորումն ամենաանվտանգ տարբերակն է, և պայմանագրերի ստորագրումը կամ փոխազդեցությունը կարող է էական ռիսկ լինել, քանի դեռ նախապես հաստատված չէ: Ինչպես եզրափակեց Օձը իր թեմայում, բազմաթիվ դրամապանակներ օգտագործելը, ինքնությունը հաստատելը և պատահական ստորագրություններ կամ գործարքներ չստորագրելը NFT կրողների հիմնական կանոններն են:

Աղբյուր՝ https://bitcoinist.com/1m-bored-ape-collection-stolen/