เซิร์ฟเวอร์ Discord ของ Bored Ape Yacht Club ซึ่งเป็นคอลเลกชัน NFT ที่ใหญ่ที่สุดตามมูลค่าตลาด ถูกบุกรุกในวันนี้ โดยทีมงานได้ยืนยันในโพสต์ Twitter
STAY SAFE. Do not mint anything from any Discord right now. A webhook in our Discord was briefly compromised. We caught it immediately but please know: we are not doing any April Fools stealth mints / airdrops etc. Other Discords are also being attacked right now.
— Bored Ape Yacht Club (@BoredApeYC) April 1, 2022
แฮ็กเกอร์ได้เข้าถึง Discord อย่างเป็นทางการของโครงการซึ่งมีไว้ไว้บริการสมาชิกของ Bored Ape Yacht Club , Mutant Ape Yacht Club และ Mutant Ape Kennel Club คอลเลกชัน NFT สามรายการจาก Yuga Labs
ยิ่งไปกว่านั้น แฮ็กเกอร์ยังประสบความสำเร็จในการโพสต์ลิงก์ฟิชชิ่งในช่อง Mutant Ape Kennel Club ตามที่บริษัทรักษาความปลอดภัย PeckShield เปิดเผยว่ามันถูกปลอมแปลงเป็น ‘stealth NFT mint’ และใช้เพื่อขโมย Mutant Ape Yacht Club #8662 จากผู้ใช้รายหนึ่ง
ทีม BAYC กล่าวในทวีตว่า “ตรวจจับ” ปัญหาได้ทันที อย่างไรก็ตาม ทีมงานเตือนผู้ใช้ว่าอย่า Mint NFT ใดๆ โดยใช้ลิงก์ที่โพสต์บน Discord และเตือนว่าตอนนี้ไม่มีแผนสำหรับ April Fools stealth mints ใด ๆ ทั้งสิ้น
มีรายงานว่าแฮ็กเกอร์อาจทำการโจมตีผ่าน Ticket Tool ซึ่งเป็นบอท Discord ยอดนิยมที่สร้าง support tickets โดยอัตโนมัติ
THIS IS 100% CONFIRMED. AUDIT LOG FROM DOODLES & SHAMANZS
— Serpent (@SerpentAU) April 1, 2022
🚨 TICKET TOOL IS HACKED 🚨
REMOVE IT FROM YOUR SERVER. pic.twitter.com/KKHn5RHCVL
ผู้ใช้ Twitter ยังได้เตือนเกี่ยวกับการโดนโจมตีบนเซิร์ฟเวอร์ Discord ของ Doodles ซึ่งเป็นคอลเลกชัน NFT ยอดนิยมอีกชุดหนึ่ง แต่ทีม Doodles ยังไม่ได้แสดงความคิดเห็นใดๆ
อ้างอิง : LINK