Home » Kryptografický phishing: Sítě NFT umělce Beepleho opět podvedeny

Kryptografický phishing: Sítě NFT umělce Beepleho opět podvedeny

by Thomas

Úspěšný umělec NFT Beeple se opět musel vypořádat s pokusy o phishing ve své komunitě. Tentokrát se na stránce OpenSea jedné z jeho sbírek zobrazil odkaz na Discord obsahující podvodného bota

Server Discord společnosti Beeple byl phished

Známý umělec Mike Winkelmann, známý pod přezdívkou Beeple, opět zneužil své sociální sítě k pokusům o phishing.

Konkrétně se jedná o Discord. Jak upozornil jeden sběratel NFT na Twitteru, odkaz na Discordu na OpenSea pro „BEEPLE: EVERYDAYS – THE 2020 COLLECTION“ vedl do salonku s podvodným programem:

Dotyčný bot je škodlivý Collab.Land. Takovíto boti se na Discordu používají například k ověření, zda má uživatel takový a takový NFT pro přístup k serveru. V tomto případě se zdá, že udělení povolení tomuto programu mohlo hackerovi umožnit vyprázdnit obsah peněženky, která provedla podpis.

Beeple později pokus o phishing potvrdil a obvinil Discord z toho, že je „popelnice“:

Někteří pozorovatelé však poznamenávají, že problém není na straně společnosti Discord, ale spíše na straně autora, který špatně spravuje odkazy:

Ať už je důvod jakýkoli, autor o možných obětech tohoto pokusu o podvod neinformoval. Společnost OpenSea v době psaní článku nezveřejnila odkaz na sbírku na Discordu

Umělec je již obětí svého vlastního úspěchu

Beeple je ve světě NFT velmi populární umělec. Loni v březnu se jedno z jeho děl prodalo na aukci Christie’s za 69,3 milionu dolarů. Tuto pověst proto využívají nekalé subjekty, aby se pokusily ukrást finanční prostředky investorů.

V květnu loňského roku byl hacknut účet společnosti Beeple na Twitteru, což vedlo k odcizení více než 400 000 dolarů při phishingových útocích.

Tentokrát byl modus operandi jiný, protože šlo o autorizaci inteligentní smlouvy, která si myslela, že komunikuje s botem Collab.Land na umělcově serveru Discord.

Abyste předešli možným problémům, doporučujeme při takových operacích před podpisem zkopírovat a vložit adresu smart kontraktu do prohlížeče blockchainu. Pokud si například všimnete, že smlouva byla vytvořena nedávno, zatímco ověření na serveru Discord probíhá již delší dobu, může to svědčit o pokusu o podvod.

Tato událost znovu ukazuje, že u každého populárního projektu, umělce nebo sbírky je třeba být ostražitý, protože se vždy najdou lidé, kteří se na něm budou snažit vydělat na úkor investorů.

Related Posts

Leave a Comment