絕大多數資金是從單一錢包中盜取的,其中 751,321.80 美元的 USDC 透過惡意連結被盜走。

1 月27 日,流行的非同質代幣(NFT) 項目Azuki 的Twitter 帳戶遭到黑客攻擊,導致黑客通過發佈僞裝成虛擬土地造幣廠的惡意“錢包流失鏈接”,竊取了超過75 萬美元的美元代幣。

根據加密錢包安全公司 Wallet Guard 向 Cointelegraph 提供的 Etherscan 數據,駭客在推文發佈惡意連結後半小時內從一個錢包中竊取了 751,321.80 美元的 USDC。

數據還顯示,黑客從包含 11 個 NFT 和超過 3.9 個 Ether 的錢包中額外竊取了 6,752.62 美元的 USDC。Wallet Guard 表示,被盜總金額爲 758,074.42 美元。

1 月 27 日,受動漫啓發的 NFT 項目的社區經理 Emily Rose 通過 Twitter 證實 Azuki 帳戶已被黑客入侵,並警告用戶不要點擊 Azuki Twitter 帳戶中的任何鏈接。

1 月 27 日,在 Wallet Guard 主辦的 Twitter Space 上,Azuki 的社區負責人兼產品經理 Dem 解釋說,詐騙者在控制了 Azuki 的 Twitter 賬戶後,就能“發佈錢包耗盡鏈接”。

當團隊試圖重新控制賬戶時,Dem 建議用戶“保持安全和懷疑”。

幾個小時後,Azuki 發推文稱已重新獲得其 Twitter 賬戶的控制權:

羅斯和德姆通過轉發該公告證實了這一點。

Azuki 背後的公司 Chiru Labs 在給 Cointelegraph 的一份聲明中表示,該團隊“目前正在與 Twitter 聯繫並調查此次違規行爲”,並且 Azuki“將在獲得更多信息後提供最新消息”。

Wallet Guard 聯合創始人 Ohm Shah 表示,“賬戶是否是官方賬戶或經過驗證的賬戶並不重要;用戶應該將一切視爲可疑,除非證明不是。Shah 建議:“不要成爲第一個點擊鏈接的人。”在 Web3 中,謹慎總比不謹慎要好。”

在重新獲得賬戶控制權後,Azuki 在推文中提醒其粉絲要“通過多個渠道”確認公告。

它還表示,如果有疑問,請聯繫 Discord 上的 Azuki“mod 團隊”。

此前,股票交易平臺 Robinhood 的 Twitter 賬戶於 1 月 25 日遭到入侵。

黑客強迫 Robinhood 用戶向 BNB 智能鏈上名爲“RBH”的代幣支付 0.0005 美元。

在該推文被刪除之前,Coinbase 產品業務運營主管 Conor Grogan 發推文稱,至少有 10 人購買了價值約 1,000 美元的騙局代幣。

 

黑客入侵 Azuki 的 Twitter 賬戶,在不到 30 分鐘內竊取超過 75 萬美元,該帖子最先出現在 BitcoinWorld 上。