Подавляющее большинство средств было украдено из одного кошелька, из которого по вредоносной ссылке было украдено 751 321,80 долларов США.
27 января аккаунт Azuki, популярного проекта невзаимозаменяемых токенов (NFT), был взломан, в результате чего хакеры украли более 750 000 долларов США в монетах, разместив вредоносную «ссылку для слива кошелька», замаскированную под виртуальный монетный двор.
Согласно данным Etherscan, предоставленным Cointelegraph фирмой по обеспечению безопасности криптовалютных кошельков Wallet Guard, хакеры украли 751 321,80 долларов США из одного кошелька в течение получаса после публикации вредоносных ссылок в Твиттере.
Данные также показали, что хакеры украли дополнительно 6 752,62 доллара США в долларах США из кошельков, содержащих 11 NFT и более 3,9 Ether Wallet Guard заявила, что общая украденная сумма составила 758 074,42 доллара США.
27 января Эмили Роуз, менеджер сообщества аниме-проекта NFT, подтвердила через Twitter, что учетная запись Azuki была взломана, предупредив пользователей не нажимать на ссылки из учетной записи Azuki в Twitter.
В Twitter Space, организованном Wallet Guard 27 января, глава сообщества Azuki и менеджер по продукту Дем объяснил, что мошенники смогли «опубликовать ссылку на слив кошелька» после получения контроля над учетной записью Azuki в Twitter.
Дем посоветовал пользователям «оставаться в безопасности и проявлять подозрительность», пока команда пытается вернуть себе контроль над учетной записью.
Несколько часов спустя Azuki написала в Твиттере, что восстановила контроль над своей учетной записью в Твиттере:
Роуз и Дем подтвердили это, ретвитнув объявление.
Chiru Labs, компания, стоящая за Azuki, заявила в заявлении Cointelegraph, что команда «в настоящее время находится в контакте с Twitter и расследует нарушение», и что Azuki «предоставит обновленную информацию, как только у нас будет дополнительная информация».
По словам Ом Шаха, соучредителя Wallet Guard, «не имеет значения», является ли учетная запись официальной или проверенной; пользователи должны относиться ко всему как к подозрительному, пока не будет доказано обратное. «Не будьте первым, кто нажмет на ссылку», — посоветовал Шах. В Web3 лучше быть параноиком, чем нет».
Восстановив контроль над аккаунтом, Azuki в твите напомнил своим подписчикам, что им следует всегда «выходить на несколько каналов», чтобы подтвердить объявления.
В нем также говорилось, что в случае сомнений свяжитесь с «командой модов» Azuki в Discord.
Это произошло после того, как 25 января был взломан аккаунт биржевой торговой платформы Robinhood в Твиттере.
Хакеры заставили пользователей Robinhood заплатить 0,0005 доллара США за токен под названием «RBH» в смарт-цепочке BNB.
Прежде чем твит был удален, Конор Гроган, руководитель отдела бизнес-операций Coinbase, написал в Твиттере, что по крайней мере десять человек приобрели мошеннический токен на сумму около 1000 долларов.
Сообщение «Хакеры захватили аккаунт Азуки в Твиттере и украли более 750 тысяч долларов менее чем за 30 минут» впервые появилось на BitcoinWorld.
