Metaverse platforma The Sandbox redzēja, ka tās Instagram profils ir uzlauzts, un tas tika izmantots, lai mēģinātu iznomāt Bored Ape Yacht Club neatliekamos žetonus (NFT) no vairākiem lietotājiem sociālo mediju platformā.
Ceturtdien hakeri uzlauza vokseļu darbināmās NFT platformas profilu, reklamējot izdomātu izlozes biļešu pasākumu, kurā tika reklamēts 4. sezonas LAND dāvinājums nenojaušajiem lietotājiem.
Uzņēmums norādīja, ka tā divu faktoru autentifikācija un citi drošības pasākumi ir apieti, lai veicinātu viltotu dāvinājumu. Profila vietnes URL tika mainīts, un viens lietotājs apgalvoja, ka ir pazaudējis NFT pēc noklikšķināšanas uz viltus saites.
Cointelegraph izdevās sekot saitei uz viltotu vietni, kas mudina lietotājus savienot tīmekļa makus, lai iegūtu iespēju laimēt krāpniecisko izlozi.
Dīvainā pavērsienā Sandbox līdzdibinātājs un galvenais operators Sebastjens Borgets atklāja, ka hakeri pēc tam sazinājās ar vairākiem lietotājiem Instagram ar Bored Ape Yacht Club profila attēliem, mēģinot "izīrēt" NFT, piedāvājot 40 Ether. (ETH), lai izmantotu BAYC NFT 24 stundas.
Instagram konts ir atkopts. Hakeris mēģināja iznomāt Bored Apes Yacht Club NFT, izmantojot mūsu kontu. Mēs NEKAD nejautātu, izmantojot DM, un esam sazinājušies ar visiem lietotājiem, lai paziņotu viņiem. https://t.co/1DRFR3JlIq pic.twitter.com/CKQWfVBTNF
— Sebastjans (@borgetsebastien) Septembris 8, 2022
Pēc Borgeta teiktā, The Sandbox pēc dažām stundām izdevās atgūt kontroli pār savu Instagram kontu, savukārt stāsti, kas reklamēja viltotu dāvanu, joprojām bija pieejami kontā publicēšanas laikā (4:00 EST).
Ar NFT darbināmā Metaverse platforma kopš tās Alpha ir sadarbojusies ar lielākajiem zīmoliem un slavenībām palaišana 2021. gada novembrī. Tādi kā Paris Hilton un Snoop Dogg ir sadarbojušies ar platformu, savukārt ievērojami apģērbu mazumtirgotāji, piemēram, Adidas, laida klajā NFT valkājamas ierīces, kas ir saderīgas ar The Sandbox un citām Metaverse platformām.
Sandbox komanda Cointelegraph sacīja, ka tā sadarbojas ar Instagram drošības komandu, lai pabeigtu incidenta drošības pārbaudi un auditu, un netiks aicināta sniegt plašākus komentārus, kamēr nebūs zināma sīkāka informācija.
Users affected by the incident can contact The Sandbox team through its support channel by emailing [e-pasts aizsargāts].
Avots: https://cointelegraph.com/news/the-sandbox-s-instagram-account-compromised-hackers-try-to-rent-bayc-nfts