Bored Ape Yacht Club (BAYC) ve OtherSide’ın yaratıcısı Yuga Labs, yatırımcılara, yazının yazıldığı esnada 260 bin dolara denk yaklaşık 145 Ether (ETH)’ye mâl olan bir kimlik avı saldırısına uğradı.
Crypto Twitter üyesi ve blockchain dedektifi OKHotshot, kripto yatırımcılarını BAYC ve OtherSide NFT'lerle bağlantılı iki resmi Discord grubunun tehdidi konusunda uyardı.
BAYC & OtherSide discords got compromised‼️
— OKHotshot (@NFTherder) June 4, 2022
Seems because Community Manager @BorisVagner got his account breached, which let the scammers execute their phishing attack. Over 145E in was stolen
Proper permissions could prevent this pic.twitter.com/lCl2DfZQ0W
OKHotshot’ın yaptığı araştırmalara göre söz konusu saldırı, Yuga Labs topluluk ve sosyal yöneticisi Boris Vagner'ın Discord hesabına girilerek gerçekleştirildi.
Dolandırıcılar, Vagner'ın hesabına sınırsız erişim sağladıktan sonra, Discord hesabından çeşitli kimlik avı bağlantılarını resmi BAYC, Mutant Ape Yacht Club (MAYC) ve Otherside gruplarında paylaştı.
Hâlâ devam eden dolandırıcılıktan henüz haberi olmayan Discord gruplarındaki birçok kullanıcı, yukarıdaki ekran görüntüsünden de anlaşılacağı üzere mevcut NFT sahipleri için sınırlı sayıda hediye vaat eden kimlik avı mesajları tuzağına düştü.
OKHotshot soruşturmayı sonlandırırken, yakın zamanda ele geçirilen NFT'leri tutan ve aktaran cüzdanları ortaya çıkardı. Söz konusu olay, BAYC’ın iki hafta içinde kurban gittiği ikinci saldırı oldu.
Yuga Labs, Cointelegraph'ın yorum talebine henüz geri dönüş sağlamadı.
İlginizi Çekebilir: Dolandırıcılık mağduru NFT sahibi 29 adet Moonbird'ünü kaybetti
25 Mayıs'ta dolandırıcılık mağduru olan Proof Collective üyesi ise 1,5 milyon dolar değerindeki 29 adet Moonbird NFT'sini kaybetti.
29 Moonbirds were just stolen in a hack.
— Cirrus (@CirrusNFT) May 25, 2022
~750e (~$1,500,000) in value lost by clicking on a bad link.
Sickening seeing stuff like this. Let this be a reminder to never ever click on links and to bookmark the marketplaces/trading sites that you use. pic.twitter.com/7iWO5LMovL
Bu saldırının yol açtığı toplam hasar belirsizliğini koruyor olsa da son zamanlarda sayısı artmaya başlayan kripto dolandırıcılıkları, NFT sahiplerinin, üçüncü taraf platformlarla uğraşırken dikkatli olmaları ve güvenilir görünseler bile başkaları tarafından paylaşılan her şeyi iki kez kontrol etmeleri konusunda dikkatli olmaları gerektiğini gösteriyor.