Platforma Metaverse The Sandbox zobaczyła, że jej profil na Instagramie został zhakowany i wykorzystany do wypożyczenia niewymiennych tokenów Bored Ape Yacht Club (NFT) od wielu użytkowników platformy mediów społecznościowych.
Profil platformy NFT zasilanej wokselami został zhakowany przez hakerów w czwartek, promując sfabrykowany bilet na loterię, który reklamował rozdanie LAND sezonu 4 niczego niepodejrzewającym użytkownikom.
Firma wskazała, że jej uwierzytelnianie dwuskładnikowe i inne środki bezpieczeństwa zostały ominięte w celu promowania fałszywego upominku. Adres URL witryny profilu został zmieniony, a jeden użytkownik twierdził, że stracił NFT po kliknięciu fałszywego linku.
Cointelegraph zdołał kliknąć link do fałszywej strony internetowej, która zachęca użytkowników do łączenia portfeli internetowych, aby mieć szansę na wygranie oszukańczej loterii.
W dziwacznym momencie współzałożyciel Sandbox i dyrektor operacyjny Sebastien Borget ujawnił, że hakerzy skontaktowali się następnie z wieloma użytkownikami na Instagramie ze zdjęciami profilowymi Bored Ape Yacht Club, próbując „wynająć” NFT – oferując 40 Ether (ETH.), aby korzystać z NFT BAYC przez 24 godziny.
Odzyskano konto na Instagramie. Haker próbował wypożyczyć NFT Bored Apes Yacht Club – korzystając z naszego konta. NIGDY nie prosilibyśmy o to przez DM i skontaktowaliśmy się ze wszystkimi użytkownikami, aby ich powiadomić. https://t.co/1DRFR3JlIq pic.twitter.com/CKQWfVBTNF
— Sebastien (@borgetsebastien) 8 września 2022 r.
Według Borgeta, The Sandbox zdołało odzyskać kontrolę nad swoim kontem na Instagramie kilka godzin później, podczas gdy historie promujące fałszywe rozdanie były nadal na koncie w momencie publikacji (4:00 czasu wschodnioamerykańskiego).
Oparta na NFT platforma Metaverse współpracowała z głównymi markami i celebrytami od czasu powstania Alpha premiera w listopadzie 2021. Firmy takie jak Paris Hilton i Snoop Dogg nawiązały współpracę z platformą, podczas gdy znani sprzedawcy odzieży, tacy jak Adidas, uruchomili urządzenia do noszenia NFT, które są kompatybilne z The Sandbox i innymi platformami Metaverse.
Zespół Sandbox powiedział Cointelegraph, że współpracuje z zespołem ds. bezpieczeństwa Instagrama, aby zakończyć przegląd bezpieczeństwa i audyt incydentu, i nie będzie chciał dalszych komentarzy, dopóki nie poznamy więcej szczegółów.
Users affected by the incident can contact The Sandbox team through its support channel by emailing [email chroniony].
Źródło: https://cointelegraph.com/news/the-sandbox-s-instagram-account-compromised-hackers-try-to-rent-bayc-nfts