A Yuga Labs, a equipe por trás da popular coleção de tokens não fungíveis (NFT) Bored Ape Yacht Club (BAYC), perdeu o acesso à sua conta do Instagram. O time confirmado que seu perfil nesta mídia social foi hackeado, o que permite que os invasores publiquem links para um site imitador que levou a Airdrops falsos.
Leitura Relacionada | Tudo o que você precisa saber sobre o ApeCoin, o novo token do Bored Ape Yacht Club
Os usuários foram atraídos para os sites falsos, confiando que o anúncio era oficial. Mais tarde, eles foram solicitados a assinar uma transação “safeTransferFrom”, como disse a equipe por trás do Bored Ape Yacht Club, que permitiu que os invasores roubassem seus ativos digitais. A equipe por trás do projeto afirmou:
Imediatamente após descobrir o hack, alertamos nossa comunidade, removemos links para a conta IG comprometida de nossas plataformas e tentamos recuperar a conta.
A conta foi invadida mesmo com medidas extras de segurança online, confirmou o BAYC, como autenticação de dois fatores. Além disso, alegaram que a equipe seguiu boas práticas de segurança.
Apesar dessas alegações, a conta foi hackeada levando a perdas importantes para vários usuários. Um dos cofundadores do projeto disse que o hack resultou nos 4 macacos, 6 mutantes, 3 canis e na perda de outros ativos digitais.
Nesse sentido, o cofundador do BAYC se comprometeu com a comunidade a publicar mais detalhes sobre o ataque e manter contato com as vítimas. No momento da redação deste artigo, o Bored Ape Yacht Club conseguiu recuperar o controle de sua conta com o apoio da plataforma de mídia social. Acrescentaram o seguinte:
Se você foi afetado pelo hack ou tem informações que podem ser úteis, entre em contato com [email protegido] Você precisa entrar em contato conosco primeiro - quem entrar em contato com você primeiro não somos nós. NÃO entraremos em contato com ninguém por e-mail primeiro e NUNCA pediremos sua frase inicial.
Ape Yacht Club entediado afetado por um ataque mais amplo às criptomoedas?
Dados adicionais fornecido por um usuário de pseudônimo afirma que os invasores tentaram roubar até 2,000 ETH em questão de minutos. O usuário afirma que um único item da coleção Bored Ape Yacht Club é avaliado em um mínimo de 150 ETH.
Esses usuários mostram capturas de tela do falso lançamento aéreo que prometia aos participantes, obrigados a conectar suas carteiras MetaMask, uma parte de um token falso chamado LAND. Como visto abaixo, os atacantes se esforçaram para fazer o anúncio parecer legítimo.
A equipe do Yuga Labs concluiu com o seguinte aviso para a comunidade:
Nós também NUNCA anunciaremos balas nas contas BAYC ou Otherside Instagram primeiro, nunca. Obtenha informações apenas de nossas contas oficiais do Twitter: Bored Ape Yacht Club (@BoredApeYC), Yuga Labs (@yugalabs) e @OthersideMeta. Estes serão postados no canal de anúncios do BAYC Discord.
Como o Bitcoinist relatou, há um ataque em andamento a toda a indústria de criptomoedas. Maus atores ligados a nações desonestas têm como alvo projetos DeFi e NFT. Nos últimos meses, eles conseguiram roubar milhões desses projetos.
Leitura Relacionada | Projeto NFT Aku Dreams perde US $ 34 milhões por falha de contrato inteligente
No momento da redação deste artigo, o Ethereum (ETH) é negociado a US$ 3,000 com um lucro de 2.80% no gráfico de 4 horas.
Fonte: https://bitcoinist.com/bored-ape-yacht-club-instagram-account-was-hacked/