سرقة 150 ألف دولار من العملات المشفرة من مشروع NFT

اكتشفت العملات المشفرة التي تأمل في الحصول على إصدار محدود من NFT من Fractal أن الرابط المرسل عبر قناة Discord الرسمية للمشروع كان عملية احتيال تم إعدادها لسرقة عناصر التشفير.

وجد المستخدمون الذين اتبعوا الرابط وربطوا محافظ العملات المشفرة في انتظار تلقي NFT أنه تم إفراغ ممتلكاتهم المشفرة من Solana ونقلها إلى حساب الاحتيال.

أرسله تيم كوتين ، مؤسس مشروع ألعاب NFT آخر ، قدرت قيمة Solana المسروقة بـ 150.000 دولار.

Fractal هو مشروع ناشئ من قبل المؤسس المشارك لـ Twitch Justin Kahn والمتخصص في شراء وبيع NFTs التي تعتبر أحد الأصول في اللعبة.

تم الإعلان عنه في ديسمبر وسرعان ما استقطب أكثر من 100000 مستخدم من خلال Discord. جاءت هذه الأخبار على Twitter عندما أفادت تغريدة من متابعين أنه تم اختراق روبوت إعلاني عبر خادم Discord الخاص بفركتال. أكدت تغريدة أخرى من حساب Fractal الرئيسي أنه تم نشر رابط احتيالي عبر القناة.

استغل الهجوم المستخدمين الذين يأملون في إتقان منتجات NFT. إنه المصطلح المعطى لشراء الرموز في اللحظة التي يتم إنشاؤها لأول مرة بواسطة مشروع معين. بدلاً من ذلك ، قم بشرائه في السوق الثانوية لاحقًا.

على الرغم من أن المنشور من بوت ديسكورد كان مزيفًا. لكن حساب Fractal الرسمي على Twitter نشر تغريدة قبل بضع ساعات تشير إلى عملية AirDrop ، وهي عملية يوزع فيها مشروع تشفير عددًا من الرموز المميزة ، عادةً للمتبنين الأوائل.

ونظرًا لأن الطلب على العملات المشفرة وعمليات AirDrop غالبًا ما يكون مرتفعًا جدًا. يؤدي الضغط على المستخدمين للتحرك بسرعة عند إصدار إعلانات مفاجئة إلى خلق بيئة مثالية للمحتالين.

لا يوجد التراجع في العملات المشفرة

بينما التشفير خلف العملات المشفرة و NFT آمن للغاية. تحتوي الشبكة الواسعة من مواقع الويب والتطبيقات التي تشكل نظام التشفير البيئي الأوسع نطاقاً على العديد من النواقل المحتملة للهجوم.

أشارت تغريدة من حساب Fractal الرسمي إلى أن الرسالة الاحتيالية قد تم نشرها عبر Discord بواسطة Webhook.

Webhook هي ميزة لتصميم تطبيقات الويب. للسماح لتطبيق ما بالاستماع إلى رسالة مرسلة إلى عنوان URL محدد وتشغيل حدث استجابة كنتيجة لذلك.

إذا لم يكن Webhook آمنًا من خلال إجراءات المصادقة الإضافية ، فيمكن لأي شخص لديه عنوان URL وضعه على القناة. من غير المعروف في هذا الوقت ما الذي سيفعله بعد ترك المنصب.

بعد الاختراق ، أعلنت مدونة Fractal أنه سيتم تعويض الضحايا الذين فقدوا أموالهم بالكامل.