Hakerzy z Discorda kradną miliony dolarów w NFT
Hakerzy dokonali na Discordzie oszustwami na NFT o wartości kilku milionów dolarów.

Hakerzy dokonali oszustwami na Discordzie NFT o wartości kilku milionów dolarów. Liczba ataków phishingowych na tej platformie społecznościowej w ostatnim czasie wzrosła.
Discord nie jest tylko popularnym miejscem do wymiany pomysłów; hakerzy coraz częściej celują w niektóre serwery z jednym celem: kradzież wartościowych NFT. Szkody sięgają teraz milionów. Nowe analizy wskazują na związek pomiędzy atakami phishingowymi.
Do kradzieży NFT o wartości 22 milionów dolarów
W ostatnich trzech miesiącach Discord odnotował wzrost liczby ataków hakerskich. To wynik oceny przeprowadzonej przez firmę TRM Labs zajmującą się bezpieczeństwem łańcucha bloków. Powszechną metodą jest phishing, podczas którego użytkownicy są przekierowywani na fałszywe strony i wyłudzane są dane osobowe. Hakerzy coraz częściej celują w wartościowe NFT.
Ataki phishingowe związane z kradzieżą NFT wzrosły w czerwcu o 55 procent, według TRM Labs. Ponad 100 zgłoszeń włamań na kanałach Discord w ostatnich dwóch miesiącach. Strata NFT od maja wynosi około 22 miliony USD.
Cel: Bored Ape Yacht Club
Atakujący stosują ukierunkowane podejście i kradną przede wszystkim drogie NFT, takie jak te z kolekcji Bored Ape Yacht Club (BAYC). 4 czerwca serwer Discord Yuga Labs, firmy stojącej za tą kolekcją, był celem kilku ataków phishingowych. Użytkownicy otrzymywali obietnicę ekskluzywnych rozdawaj. Po kliknięciu w linki i połączeniu portfela, atakujący przenosili NFT na swoje własne portfele.
W sumie skradziono 32 NFT, w tym Bored Apes i Otherside NFT, o wartości 140 Ether. Miesiąc wcześniej miała miejsce podobna próba za pośrednictwem konta Instagram Bored Ape Yacht Club.
To samo schematyczne działanie
Ataki nie są odosobnione, lecz mają pewien powtarzający się schemat, według TRM Labs. Analizy danych on-chain i off-chain wykazują, że „wiele ataków Discord na projekty NFT wykazuje podobne wzorce zachowań”. Chodzi między innymi o ataki phishingowe na kontach projektów NFT Bubbleworld, Parallel, Lacoste, Tasties, Anata i około tuzina innych. Incydent z 4 czerwca na serwerze Discord Yuga Labs również był częścią zaplanowanej serii ataków.
"W ostatnich miesiącach zaobserwowaliśmy wzrost ataków na projekty NFT i inne firmy z branży kryptowalut," powiedział Ari Redbord, dyrektor ds. prawnych w TRM Labs. Takie incydenty mogą się nasilać, dopóki cyberprzestępcy będą w stanie kraść duże kwoty lub aktywa, które można zamienić na gotówkę.
Śledzenie na blockchainie
Schemat jest zawsze ten sam: atakujący tworzy fałszywe konta, podszywa się pod administratorów, promuje promocje, takie jak rozdania, rzekome darmowe dystrybucje NFT i wysyła linki phishingowe. Wymuszają szybkie działanie, by nie stracić darmowego NFT lub ograniczonych zapasów.
Skradzione NFT początkowo sprzedawano na rynkach Ether. Większa część wpływów trafiała na trzy różne portfele, zanim środki zostały przeniesione przez ethereumowy mixer Tornado Cash na kolejne portfele. Dzięki zdecentralizowanym usługom, stronom hazardowym i darkwebowi Ether jest następnie wymieniany na Bitcoin. Jeden z trzech portfeli był również powiązany z portfelami bezpośrednio łączonymi z innymi oszustwami na Discordzie, które miały miejsce w maju i czerwcu 2022 roku, według TRM Labs.
Kto lub ilu ludzi stało za atakami, na razie nie jest jasne. Profesjonalne podejście sugeruje jednak kilka czynników, które mogłyby tworzyć grupę hakerską.