Неизвестный злоумышленник воспользовался фишинговой ссылкой для кражи трех невзаимозаменяемых токенов (NFT). Его жертвой стал несовершеннолетний сын соучредителя и председателя разработчика NFT-игр Animoca Brands Ята Сиу.
2/ He contacted my son through discord via buy/sell channel for @RTFKTstudios on discord for his Clone-X and then suggested to use Sudoswap and phished his account via a fake link that looked legit but for a tiny detail (the .id) https://t.co/zFwXrt4L39
— Yat Siu (@ysiu) January 25, 2022
По словам Сиу, злоумышленник связался с его сыном через Discord касательно NFT-аватара CloneX #2385 от студии RTFKT. Он отказался проводить сделку через маркетплейс OpenSea и предложил использовать Sudoswap, сбросив фишинговую ссылку.
Соучредитель Animoca Brands заметил, что она выглядела настоящей, «если бы не одна крошечная деталь (.id)».
В результате неизвестному удалось украсть три NFT из холодного кошелька сына Сиу. Речь идет о двух токенах из коллекции Mutant Ape Yacht Club (#2568 и #24112), а также CloneX #2385. На момент написания их совокупная стоимость превышает $67 000.
7/ Mutant #2568, Mutant #24112 and CloneX #2385 are the stolen assets and links + images below https://t.co/gJPkiwjjQU https://t.co/OMJ7RthPKJ https://t.co/TxQAxVrENn pic.twitter.com/yAhPxa8Die
— Yat Siu (@ysiu) January 25, 2022
Сиу объяснил, что поделился историей ради безопасности других участников сообщества.
«Больше знаний и осведомленности сделают нашу экосистему безопаснее и сильнее», — написал он.
Напомним, 24 января стало известно об уязвимости в OpenSea, позволяющей выкупить дорогостоящие токены по заниженным ценам. Ее эксплуатация принесла пользователю 347 ETH.
BTC | 98481 |
ETH | 3362.59 |
EOS | 0.7755 |
XRP | 1.5505 |
LTC | 103.61 |
Актуальность 2024-11-23 12:10:09
Динамика курсов валют