몇 번이고 Discord, Telegram 등과 같은 소셜 미디어 및 통신 매체가 주요 NFT 프로젝트의 취약점이 되는 것을 목격하고 있습니다. 공식 BAYC Discord의 해킹된 커뮤니티 관리자 계정이 약 200 ETH 상당의 NFT를 훔칠 수 있었기 때문에 오늘 다시 한 번 나타났습니다.
우리가 알고 있는 것, 이와 같은 문제에서 지금까지 본 것, 앞으로 할 수 있는 일을 분석해 봅시다.
BAYC는 표적이고 Discord는 차량입니다.
이 소식은 토요일 일찍 처음 발표되었으며, 특히 블록체인 분석가와 NFT 감사자를 통해 널리 퍼졌습니다.Twitter의 @OKHotshot . OKHotshot은 5월에만 취약점에 직면한 약 70개의 NFT Discord 채널을 설명했습니다.
BAYC Discord 커뮤니티 관리자의 계정이 해킹당했고 해커는 계속해서 Discord 채널에 사기성 링크를 게시하여 BAYC 사용자를 위한 무료 민트를 요구했습니다. 물론 이것은 단순히 피싱 링크였습니다.
Yuga Labs와 Bored Ape Yacht Club 팀은 취약점을 해결하고 영향을 받은 사용자에게 다음과 같이 연락하도록 요청했습니다.
Yuga Labs 공동 창립자 @GordonGoner는 계속해서 웹3 커뮤니티를 위한 도구로서 Discord에 대한 불만을 표명했습니다.
여기에는 의심할 여지 없이 다양한 변수가 있으며, 주요 NFT 프로젝트의 관리자는 완벽한 보안 관행을 유지해야 한다는 엄청난 압박을 받고 있습니다.
Bored Ape Yacht Club은 불과 몇 달 전에 APE 토큰을 출시했지만 블루칩 NFT 프로젝트의 토큰에 대해 앞으로 많은 추측을 할 수 있습니다. | 원천:TradingView.com의 APE-USD
관련 자료 | 지난해 소비자로부터 10억 달러 이상을 유출한 암호화 사기꾼 – FTC
책임은 어디에 있습니까?
프로젝트에 책임을 묻는 것은 쉬운 일이지만(결국 이전에 BAYC Discord 및 Instagram 계정이 야심찬 피셔를 위해 해킹된 것을 보았습니다) Discord와 같은 채널이 이러한 문제를 해결하는 데 어떤 채널을 달성할 수 있는지에 대한 질문도 있습니다. OKHotshot이 언급했듯이 지난달 그의 상세한 70개의 NFT Discord 핵 중 26개는 Discord의 MEE6 봇을 통해 수행되었습니다.
다른 사람들은 또한 자산에 어떤 일이 일어나기 전에 서명 승인이 필요한 이더리움 스마트 계약 디자인을 비판했습니다. 즉, 일부 사용자는 승인할 의도가 없는 승인을 클릭할 가능성이 더 높을 수 있습니다.
대체로 NFT에 관한 모든 것을 최적화하려면 갈 길이 멀다는 또 다른 증거일 뿐입니다. 한편, 사실이 아닌 것처럼 보인다면 사실일 가능성이 높으며 메시지가 의심스러운 경우 관리자가 해킹되었을 가능성이 항상 존재한다는 사실을 잊지 마십시오.
관련 읽기 |FED 주지사는 암호화에 대한 신뢰를 프로그래밍할 수 없다고 경고했습니다.
Pixabay의 주요 이미지, TradingView.com의 차트
이 콘텐츠의 작성자는 이 문서에 언급된 당사자와 연관되거나 관련이 없습니다. 이것은 재정적인 조언이 아닙니다.