Arthur Cheong ผู้ก่อตั้ง DeFi และ DeFiance Capital บริษัทร่วมทุนที่เน้นด้าน web3 ได้สูญเสียโทเค็น NFT มูลค่ากว่าหนึ่งล้านดอลลาร์ จากการโดนแฮ็ก
แฮ็กเกอร์ที่ไม่รู้จัก ได้ทำการขโมย NFT จากกระเป๋าเงิน Ethereum ที่ Cheong เป็นเจ้าของ ซึ่งภายหลัง Cheong เองได้ออกมายืนยันการแฮ็กด้วยข้อความที่โพสต์บน Twitter
Well not sure what happened, need to take time to figure it out. Didn't expect this to happen to me as well.
— Arthur 🌔⛩️🦔👻 (@Arthur_0x) March 22, 2022
Guess no more hot wallet usage then.
PeckShield บริษัทรักษาความปลอดภัย ประมาณการว่าทรัพย์สินที่ถูกขโมยนั้นรวมถึง 17 Azuki, 5 CloneX, 2 Hedgies และ 33 Second Self ซึ่งเป็นคอลเล็กชั่น NFT ยอดนิยมทั้งหมด และแฮ็กเกอร์ได้ขายมันในตลาดซื้อขายเช่น OpenSea จากนั้นแฮ็กเกอร์ก็โอนโทเค็นอื่น ๆ เช่น wrapped ether , Lido DAO Token, LookRare และ DYDX ไปยังกระเป๋าเงินที่อยู่ในการควบคุมของตนเอง
#PeckShieldAlert @Arthur_0x ’s hot wallet appears to be compromised. ~59 #NFTs was transferred to https://t.co/MZXIWN4ING , including ~5 #CloneX, ~17 $Azuki @AzukiZen, ~2 @TabinekoKIKI, ~2 @HedgiesOfficial, ~33 @SecondSelfNFT
— PeckShieldAlert (@PeckShieldAlert) March 22, 2022
~19 stolen NFTs wiped for ~233 $ETH (~$690k). pic.twitter.com/oqM08ex1Yg
โดยรวมแล้ว กระเป๋าเงินของผู้กระทำความผิดในปัจจุบันมีเงินประมาณ 585 ETH (1.7 ล้านเหรียญสหรัฐ) ที่สามารถตรวจสอบย้อนกลับไปยังกระเป๋าเงินของ Cheong ได้ และยอดความเสียหายรวมอาจเพิ่มขึ้นอีกเนื่องจากแฮ็กเกอร์ยังคงดูเหมือนอยู่ในกระบวนการเคลื่อนย้ายเงินทุน ตามรายงานของ Cheong
ผู้ก่อตั้ง DeFiance กล่าวว่า แฮ็กเกอร์ใช้อีเมล ‘spear phishing’ เพื่อติดตั้งมัลแวร์บนอุปกรณ์ของเขา และดึง seed phrase ไปยังกระเป๋าเงินดิจิตอลของตนเอง โดยเขายังได้แชร์ภาพหน้าจอของอีเมลดังกล่าวด้วย
Found out the likely root cause for the exploit, it's a targeted social engineering attack. Received a spear-phishing email that really seems to be sent by one of our portco with content that seems like general industry-relevant content.
— Arthur 🌔⛩️🦔👻 (@Arthur_0x) March 22, 2022
They are likely targeting all crypto peep pic.twitter.com/SegYBcoLX2
อ้างอิง : LINK