Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Máy chủ Bored Ape Yacht Club Discord bị vi phạm gây thiệt hại 200 ETH, 32 NFT

Máy chủ Bored Ape Yacht Club Discord bị vi phạm gây thiệt hại 200 ETH, 32 NFT

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
05/06/2022
Máy chủ Bored Ape Yacht Club Discord bị vi phạm gây thiệt hại 200 ETH, 32 NFT

Máy chủ Bored Ape Yacht Club Discord bị vi phạm gây thiệt hại 200 ETH, 32 NFT

Người quản lý cộng đồng BAYC đã báo cáo rằng tài khoản Discord của anh ấy bị vi phạm dẫn đến việc tặng quà lừa đảo được đăng trên BAYC Discord chính thức.

Các ứng dụng Web2 như Discord một lần nữa được chứng minh là liên kết yếu trong kho dự án blockchain. Hơn 175 ETH đã bị rút khỏi tài khoản của các nhà đầu tư sau khi máy chủ Discord của Bored Ape Yacht Club bị vi phạm.

@BorisVagner, người mới chỉ được thăng chức lên Truyền thông xã hội cho Yuga Labs vào tháng 1 năm 2022, đã bị vi phạm tài khoản Discord. Sau đó, kẻ tấn công có thể đăng các liên kết lừa đảo qua tài khoản chính thức của BorisVagner trên máy chủ Yuga Labs Discord.

Bored Ape Yacht club Discord
Liên kết đã được chỉnh sửa để bảo vệ người đọc khỏi truy cập trang web lừa đảo. BAYC cuối cùng đã đưa ra một tuyên bố 9 giờ sau khi lần đầu tiên được báo cáo rằng,

“Các máy chủ Discord của chúng tôi đã được khai thác trong thời gian ngắn ngày hôm nay. Nhóm nghiên cứu đã nắm bắt và giải quyết nó một cách nhanh chóng. Khoảng 200 ETH trị giá NFT dường như đã bị ảnh hưởng. Chúng tôi vẫn đang điều tra, nhưng nếu bạn bị ảnh hưởng, hãy gửi email cho chúng tôi theo địa chỉ [email protected]. ”

Tuyên bố báo cáo rằng nhóm đã “giải quyết vấn đề nhanh chóng” và xác nhận tổng giá trị mà các thành viên bị mất là 200 ETH. Ở thời điểm hiện tại, giá trị đó là 354 nghìn đô la đã biến mất gần như không có thời gian. Sự thiếu khẩn trương trong việc báo cáo vấn đề với cộng đồng và sự ngắn gọn của thông báo cho thấy một yếu tố tự mãn của Yuga Labs.

Tài khoản người quản lý cộng đồng bị xâm phạm.

Theo Peckshield, “32 NFT đã bị đánh cắp, bao gồm 1 #BAYC, 2 #MAYC, 5 #Otherdeed, 1 #BAKC” Vụ vi phạm được báo cáo ban đầu bởi OKHotshot, người đã tweet, “@BorisVagner đã bị xâm phạm tài khoản thực hiện cuộc tấn công lừa đảo của họ. Hơn 145E trong đã bị đánh cắp. ” OKHotshot đã nói với chúng tôi rằng nó có giá khoảng $ 354k.

“Các biện pháp bảo mật phù hợp cần được duy trì cho bất kỳ dự án nào đạt doanh thu hàng triệu USD. Đặc biệt nếu dự án nằm trong top 10 của thị trường. Không có người quản lý bảo mật làm tăng nguy cơ đó lên đáng kể ”.

OKHotshot tin rằng một người quản lý bảo mật có thể đã ngăn chặn điều này vì “họ sẽ xử lý các hoạt động bảo mật bất hòa, chính sách nhóm và đảm bảo rằng chúng được duy trì. Không thành viên nào trong nhóm được mở tin nhắn trực tiếp, nhấp vào liên kết hoặc sử dụng tài khoản chính của họ trên các máy chủ khác chỉ để đưa ra một vài ví dụ ”. Yuga Labs có sẵn một số vai trò công việc, nhưng không có vai trò bảo mật nào hoạt động.

Xem thêm:  Bitcoin dẫn dắt đợt tăng, CLARITY Act được định giá lại

Phản ứng của cộng đồng

Cộng đồng tiền điện tử cũng đã lên tiếng về vấn đề này thông qua một chủ đề được đăng bởi người dùng Reddit u/naji102. Người dùng đã thảo luận về sự sụt giảm niềm tin đối với NFT do sự gia tăng các trò gian lận thậm chí đến từ các nguồn chính thức.

u/XnoonefromnowhereX nhận xét, “Thông báo có lỗi ngữ pháp đáng ra phải là một lá cờ đỏ”, trong khi u/CrimsonFox99 nói một cách đồng cảm, “Khó có thể đổ lỗi cho họ về phần đó, đặc biệt là đến từ một nguồn đáng tin cậy.”

Một người dùng Twitter đã liên hệ với OpenSea và LookRare để cầu xin “Tôi vừa nhấp vào một yêu cầu giả mạo yêu tinh. 2 MAYC và 8 con mèo ngầu đã bị đánh cắp. … xin vui lòng giúp đỡ. Họ đã đánh cắp mọi thứ của tôi ”. Các cuộc gọi đến từ những người dùng khác ủng hộ sáng kiến đóng băng tài khoản của kẻ trộm. Có vẻ như thường thì phân quyền chỉ được hỗ trợ cho đến khi các nhà đầu tư cần hỗ trợ tập trung.

BAYC Discord đã bị xâm phạm trước đó

Xem thêm:  Hạ viện Hàn Quốc thông qua ủy ban dự luật quy định FX cho sàn crypto

Đây không phải là lần đầu tiên máy chủ Discord bị xâm nhập. Máy chủ đã bị tấn công vào tháng 4 năm 2022, với MAYC #8662 đã bị đánh cắp. Câu chuyện tiếp tục khi sau đó người ta biết rằng siêu sao nhạc pop Đài Loan Châu Kiệt Luân là chủ sở hữu của chiếc NFT bị đánh cắp trị giá 550 nghìn đô la. Một hồ sơ Discord đã bị xâm phạm trong cả hai trường hợp, cho phép cuộc tấn công đăng các liên kết lừa đảo lên các kênh chính thức.

Bảo vệ cơ sở hạ tầng web2 gắn liền với web3

Có những giải pháp đang được phát hành để cố gắng chống lại vấn đề của các trang web lừa đảo. Hầu hết các công cụ chống vi-rút chính sử dụng thư viện của các trang web nằm trong danh sách đen để hỗ trợ người dùng duyệt Internet.

Tuy nhiên, tốc độ và tần suất của các trò gian lận có nghĩa là những công cụ này có thể không phải lúc nào cũng được cập nhật hoàn toàn. Tiện ích mở rộng chrome có tên là Wallet Guard cố gắng giải quyết vấn đề này trong không gian web3.

Wallet Guard nói:

“Không phải ai cũng có kiến thức nền tảng về kỹ thuật cũng như đã sử dụng không gian quá lâu… tiện ích mở rộng của chúng tôi không bao giờ chạm đến ví tiền của bạn, tiện ích mở rộng chỉ cần biết miền bạn đang cố gắng truy cập.”

Công cụ này đã gắn cờ URL của trang web lừa đảo được đăng lên tài khoản Discord của BorisVagner và có thể hỗ trợ các nhà đầu tư quyết định xem họ có nên tin tưởng vào liên kết hay không.

Xem thêm:  a16z Crypto thúc giục SEC sửa quy tắc thị trường dự đoán

Ngay cả những công cụ như thế này cũng không thể bất khả xâm phạm. Về mặt lý thuyết, một kẻ lừa đảo tinh vi có thể xâm nhập vào máy chủ Discord chính thức trong khi cũng tấn công một trang web như Wallet Guard để khiến nó có vẻ là một trang web hợp pháp ”.

Tuy nhiên, không có công cụ nào được mong đợi là bất khả xâm phạm 100% đối với tất cả các cuộc tấn công. Bất kỳ cách nào để các nhà đầu tư có thể giảm nguy cơ họ trở thành nạn nhân của gian lận đều nên được khuyến khích.

Tuy nhiên, mỗi trò lừa đảo lừa đảo tấn công một trò lừa đảo dự án blockchain, nó đến thông qua kết nối web2 với dự án blockchain. Việc thêm chức năng web3 vào công nghệ web2 chẳng hạn như Discord có thể làm tăng đáng kể tính bảo mật của nó.

Tin Tổng Hợp

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,89/5(125 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: BAYCBored Ape Yacht ClubBored Ape Yacht Club Discord

BÀI VIẾT CÙNG DANH MỤC

Công ty mẹ Kraken được Dubai chấp thuận sơ bộ VARA

Công ty mẹ Kraken được Dubai chấp thuận sơ bộ VARA

21/05/2026
Cá voi Garrett Jin mở long 59 triệu USD, Bitcoin sẽ tăng tiếp?

Cá voi Garrett Jin mở long 59 triệu USD, Bitcoin sẽ tăng tiếp?

21/05/2026
Syndicate Labs đóng cửa vì thị trường rollup thu hẹp

Syndicate Labs đóng cửa vì thị trường rollup thu hẹp

21/05/2026
Tether mua lại toàn bộ cổ phần SoftBank tại Twenty One Capital

Tether mua lại toàn bộ cổ phần SoftBank tại Twenty One Capital

21/05/2026
IG Europe và Bitpanda hợp tác mở rộng kinh doanh tài sản số tại EU

IG Europe và Bitpanda hợp tác mở rộng kinh doanh tài sản số tại EU

21/05/2026
Binance cập nhật funding rate hợp đồng pre-IPO SPCXUSDT

Binance cập nhật funding rate hợp đồng pre-IPO SPCXUSDT

21/05/2026
Dự báo giá AVAX: Mốc 9 USD quan trọng thế nào?

Dự báo giá AVAX: Mốc 9 USD quan trọng thế nào?

21/05/2026
Macquarie khuyến nghị giảm nắm giữ ETF Bitcoin của Circle

Macquarie khuyến nghị giảm nắm giữ ETF Bitcoin của Circle

21/05/2026
Ethereum mất ưu thế RWA: Từ 93% xuống 61%, có phải toàn cảnh?

Ethereum mất ưu thế RWA: Từ 93% xuống 61%, có phải toàn cảnh?

21/05/2026
Ví mới tạo rút 7,96 triệu USD ZEC từ Binance

Ví mới tạo rút 7,96 triệu USD ZEC từ Binance

21/05/2026
Xem Thêm

Tin Nhanh

Jefferies bổ nhiệm cựu chủ tịch CFTC Giancarlo làm cố vấn cấp cao

7 phút trước

Mỹ có 209.000 đơn xin trợ cấp thất nghiệp tuần kết thúc 16/5

23 phút trước

Tài khoản tổ chức Coinbase chuyển hơn 660 bitcoin sang ví lạ

40 phút trước

Payward được Dubai VARA chấp thuận giao dịch AED, tuân thủ địa phương

56 phút trước

Khoảng 6,25 tỷ USD quyền chọn Bitcoin sẽ hết hạn ngày 29/5

1 giờ trước

Bitwise mua lũy kế 19,78 triệu USD HYPE và thế chấp toàn bộ

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin