在一系列 NFT 詐騙和網絡釣魚攻擊中,領先的 NFT 項目 Azuki 成爲推特黑客攻擊的受害者,導致價值超過 75 萬美元的 USD Coin (USDC) 損失。突如其來的攻擊和資金流失都發生在 30 分鐘內。對於 NFT 社區來說,這又是殘酷的一天,多位頂級創始人和項目接連遭受猖獗攻擊。請繼續閱讀以瞭解有關該事件的更多信息。

Azuki Twitter 黑客攻擊是如何發生的?
週五下午,NFT 創新者 Azuki 的官方 Twitter 遭到黑客攻擊。項目社區經理 Emily Rose 在黑客攻擊發生幾分鐘後在 Twitter 上證實了這一消息。在推文中,她警告用戶不要參與或點擊該帳戶上發佈的任何惡意鏈接。惡意推文發送了一個鏈接,要求關注者在 Azuki 的本土“花園”元宇宙中“認領土地”。
被駭的推文很快就從帳戶中刪除,但管理人員仍然警告不要點擊任何惡意連結。雖然,所有的傷害控制都是徒勞無功的。這是因為此時,Azuki 發現錢包已流失超過 75 萬美元的 USDC、11 個 NFT,以及額外的 3.9 個 ETH。該連結讓用戶簽署一份「Drainer」合約,欺騙他們失去對錢包的控制,並將 NFT 轉移給駭客。
計畫創始人 Hoshiboy 也證實了這次駭客攻擊,並解釋說他正在與 Twitter 進行談判以解決這個問題。此外,75 萬美元的流失發生在一個帳戶上。 Azuki Twitter 也聲明該帳戶已完全經過 2 因素身份驗證。在警告駭客攻擊的貼文中,該帳號還表示,該專案總是同時透過其所有社群媒體(Twitter、Discord 和 Azuki 官方網站)發送官方版本。
Azuki 駭客攻擊:誰幹的?
除此之外,加密偵探 @ZachXBT 聲稱這次攻擊是由名為 Lock 的駭客發起的一系列攻擊之一。據加密貨幣偵探稱,Lock 與最近導致 Mutant Hounds、AKCB 和 Chimpers Twitter 帳戶遭到入侵的駭客是同一位駭客。此外,還有一些人認為所有這些可能都是 Twitter 本身的內部工作。 Metamask 安全研究中心的 Harry Denley 也很早就發現了這項騙局,並強制封鎖了該平台的網域。 他聲稱這次駭客攻擊可能是由於 3 個關鍵原因造成的:
場景 a) 密碼/cookie 洩漏。
場景 b) Twitter「上帝模式」-允許 Twitter 員工從任何帳號發推文的程式。
場景 c) 惡意 OAuth 應用程式。
儘管如此,他聲稱「情況a」是最有可能的情況。不久之後,Phantom Wallet 也封鎖了其平台上的網域。
這是加密貨幣領域的一個奇怪的時期。小而重要的多頭市場仍然穩定。然而,幾乎每天都會發生一系列網路釣魚攻擊和駭客攻擊。此外,Twitter 平台整體上缺乏安全性。 NFTevening 追蹤這個故事的進一步發展。
Azuki Twitter 帳戶被盜導致 NFT 被盜的帖子首先出現在 NFT Evening 上。