NFT volés en raison du piratage Instagram du Nasty Bored Ape Yacht Club (BAYC)
C’est une journée difficile pour certains détenteurs du Bored Ape Yacht Club (BAYC) qui ont perdu leurs NFT à cause du piratage Instagram d’aujourd’hui. De toute évidence, un escroc a pu pirater l’Instagram officiel de BAYC et publier un lien frauduleux. Les personnes qui sont tombées dans l’escroquerie, y compris certains détenteurs de BAYC, ont malheureusement perdu leurs NFT dans ce qui est l’une des escroqueries NFT les plus courantes aujourd’hui.
Comment le piratage Instagram de BAYC s’est-il produit ?
Après que la nouvelle du piratage d’Instagram se soit répandue sur Twitter, les comptes de BAYC et du co-fondateur de Yuga Labs, Gargamel, l’ont confirmé. Ensuite, le compte Twitter de BAYC a publié un court fil expliquant ce qui s’était passé.
Pour résumer, un hacker a eu accès au compte Instagram de BAYC et a posté un faux lien. Le lien, conçu pour ressembler au site d’un airdrop terrestre métaverse inexistant, a conduit certaines personnes à connecter leurs portefeuilles. Le faux site a ensuite incité les gens à signer une transaction « safeTransferFrom », qui a envoyé leurs actifs dans le portefeuille de l’escroc.
Sans aucun doute, c’était un autre exemple d’escrocs profitant de l’excitation des gens et du FOMO pour voler des NFT. Dans ce cas, ils ont tiré parti de l’anticipation de la prochaine vente de terrains de Yuga Labs pour son métaverse, Otherside. L’annonce récente de Yuga Labs de la date de fabrication du 30 avril pour son Otherside a naturellement suscité l’enthousiasme et la curiosité de masse.
Les données Etherscan sur le portefeuille de l’escroc (maintenant marqué comme un portefeuille frauduleux) ont montré que le voleur était capable de voler de nombreux NFT de grande valeur. Cela comprenait 4 NFT BAYC, 7 NFT MAYC, 3 NFT BAKC et 1 NFT CloneX. L’escroquerie équivaut à une valeur approximative de 2,8 millions de dollars en actifs volés. De toute évidence, certains des NFT volés ont été rapidement répertoriés sur LooksRare.
Encore plus de personnes sont victimes de l’escroquerie NFT du faux site Web de la menthe
Cet incident malheureux avec le BAYC Instagram n’est qu’un autre signe que les hacks et les escroqueries NFT sont bel et bien vivants. Pour être sûr, les détenteurs individuels de NFT tombant pour des liens frauduleux dans Discord ou à partir de faux comptes vérifiés n’ont rien de nouveau. Cependant, il s’agit probablement du plus grand exemple d’un projet NFT majeur dont l’un de ses canaux de médias sociaux officiels a été compromis.
Selon la déclaration tweetée de Yuga Labs, le compte Instagram avait une authentification à deux facteurs activée et suivait les meilleures pratiques de sécurité. Ils étudient toujours exactement comment le pirate a pu accéder au compte.
Yuga Labs a demandé à toute personne affectée par le piratage de les contacter via [email protected] De plus, ils ont rappelé à leurs abonnés qu’ils n’annonceront jamais de menthes via Instagram. Au contraire, toutes les annonces importantes proviendront directement des comptes Twitter BAYC, Yuga Labs ou Otherside. De plus, les annonces seront postées dans le canal d’annonce du BAYC Discord.
Du bon côté de Yuga, il ne semble pas que le piratage BAYC Instagram ait mis trop de frein à la menthe Otherside. En fait, le compte Twitter Otherside a publié les premières informations importantes sur le processus de frappe, quelques heures après l’annonce du piratage.