RGUgb2ZmaWNpw6tsZSBCb3JlZCBBcGUgWWFjaHQgQ2x1YiBJbnN0YWdyYW0gYWNjb3VudCBnZWhhY2t0IGVuIHZvb3IgbWVlciBkYW4gJDEzLDcgbWlsam9lbiBhYW4gQkFZQyBORlQncyBnZXN0b2xlbi4=

2022-05-11, 10:16
<img src="https://internal-api-drive-stream.larksuite.com/space/api/box/stream/download/all/boxusTh7p1PgjoN8nKcijr5AJXc/?mount_node_token=docus8DRhcta9i3LbCr7RraT9Qb&amp;mount_point=doc_image" alt="" /><br />
<br />
<span style="font-size:14px;"><span style="font-size:16px;"> Maandag 25 april 2022 kregen Hackers de volledige controle over de Officiële Instagram Handle van de Bored Ape Yacht club (BAYC). De phishing takeover leidde ertoe dat meer dan 91 Apes, Mutants en Kernel NFT's verloren gingen door vele gebruikers, met een waarde van ongeveer 13,7 Miljoen USD en meer op basis van de bodemprijs van de digitale activa.</span><br />
</span><br />
<span style="font-size:16px;"> De hacker gebruikte het Instagram-account voor een valse airdrop en een valse link naar een kloonwebsite. De airdrop vereiste dat gebruikers een transactie ondertekenden die bekend staat als &quot;safeTransferFrom,&quot; die NFT's naar de portemonnee van de hacker stuurde. De hacker plande deze aanval zorgvuldig om een verband te leggen met het aankomende metaverse spel van Yuga Labs genaamd 'OthersideMeta'. De gelinkte website beweerde ten onrechte dat Yuga Labs, de maker van de Bored Ape, gratis NFT land weggaf voor zijn toekomstige Otherside metaverse game.</span><br />
<br />
<span style="font-size:16px;"> Het team van de Bored Ape Club daarentegen liet op Twitter weten dat het team een dergelijke actie niet coördineerde en dat het om een hack ging. 'Er is geen munt aan de gang vandaag,' zeiden ze.  De Instagram-account van BAYC blijkt te zijn gehackt. &quot;Neem niets op, klik niet op links en verbind uw portefeuille nergens mee.&quot;</span><br />
<br />
<span style="font-size:16px;"> Het is triest om op te merken dat deze informatie laat kwam, en vóór de reactie hadden veel beleggers hun NFT's al verloren aan deze diefstal.</span><br />
 <br />
 <br />
 <hr />
 <br />
 <div style="text-align:center;">
	 <img src="https://gimg2.gateimg.com/image/article/1652263917截屏2022-05-11 18.11.45.png" width="600" alt="" style="font-family:&quot;" /> 
 </div>
 <div style="text-align:center;">
	 <span style="font-size:16px;font-family:&quot;"> bron: Twitter @melbo.et</span> 
</div>
 <br />
 <br />
 <div style="text-align:left;">
	 <span style="font-size:24px;font-family:&quot;"> <strong> The Hacking Process</strong></span> 
 </div>
 <hr />
 <br />
 <span style="font-size:16px;">  Yuga labs, de beroemde maker van de gerenommeerde NFT-collectie, de Bored Ape Yacht Club, heeft op zijn Twitter-account de aanval op zijn Instagram-account in de vroege uren van 25 april toegegeven en onmiddellijk zijn leden van de gemeenschap gewaarschuwd om geen NFT's te slaan.  waarin stond dat de airdrop aankondiging en link op haar Instagram pagina was gedropt door hackers die ondanks hun beveiligingsmaatregelen controle hadden gekregen over de officiële Instagram account van de clubs.</span><br />
<br />
<span style="font-size:16px;"> Er werd bevestigd dat de hacker zijn NFT-portemonnee verbond met een valse muntlink die hij op het account verstrekte en die gebruikers verbond met een lookalike BAYC-website waar hij de valse informatie van de airdrop weergaf. Volgens de aankondiging op de valse website zou iedereen die zijn Metamask of Ethereum enabled wallet koppelde een gratis airdrop van virtueel land krijgen, zelfs als hij geen Bored Ape bezat. Dit land was gerelateerd aan BAYC's aankomende metaverse project 'OthersideMeta', dat naar verwachting op 30 april 2022 zal worden gelanceerd door Yuga Labs.</span><br />
<span style="font-size:14px;"><br />
<span style="font-size:16px;"> <br />
 De medeoprichter van Yuga Labs, @CryptoGarga, tweette in zijn verklaring over de hack</span></span> <br />
 <span style="font-size:16px;">  'Door de IG-hack zijn 4 Apes, 6 Mutants, 3 Kennels en enkele andere waardevolle NFT's verloren gegaan.  We zullen contact opnemen met de getroffen gebruikers en ik wil nu benadrukken dat 2FA was ingeschakeld op het account.&quot;</span><br />
 <br />
 <span style="font-size:16px;">  Het is nog onbekend hoe de hacker toegang kreeg tot het Twitter-account met de tweefactorauthenticatie ingeschakeld, een beveiligingsmechanisme dat illegale toegang bijzonder lastig had moeten maken. Volgens BAYC over dit incident werken zij momenteel echter samen met Instagram en onderzoeken zij het incident en zouden zij ook contact opnemen met degenen die hun NFT's zijn kwijtgeraakt. Volgens hun rapport werd een kleiner aantal NFT's gestolen. </span><br />
<br />
<div style="text-align:center;">
	<img src="https://gimg2.gateimg.com/image/article/1652264031截屏2022-05-11 18.12.58.png" width="600" alt="" style="font-family:&quot;" /><br />
<br />
</div>
<span style="font-size:16px;">Meer gedetailleerd onderzoek uitgevoerd door @zachxbt, de Freelance Crypto Investigator die de link volgde en het Ether-adres van de hacker liet vallen, onthulde 91 NFT's, waaronder 3 BAKC, 4 BAYC,7 MAYC,1 CloneX, en andere NFT's, werden overgebracht naar de portemonnee van de hacker tijdens de hackperiode. Hij traceerde de hacker die de gestolen fondsen van de NFT's naar drie verschillende gecentraliseerde exchange wallets verplaatste via zijn on-chain analyse.</span><br />
<br />
<div style="text-align:center;">
	<img src="https://gimg2.gateimg.com/image/article/1652264074截屏2022-05-11 18.14.21.png" width="600" alt="" style="font-family:&quot;" /> 
</div>
<div style="text-align:center;">
	<span style="font-size:16px;font-family:&quot;">Bron: @zachxbt</span> 
</div>
 <br />
 <br />
 <div style="text-align:left;">
	 <span style="font-size:24px;font-family:&quot;"> <strong> Onzekere waarde van vermiste digitale activa</strong></span> 
 </div>
 <hr />
 <br />
 <span style="font-size:16px;">  Op het moment van dit schrijven moet het specifieke bedrag in geldwaarde en het totale aantal gestolen NFT's nog worden bevestigd, aangezien verschillende onderzoeksteams met verschillende uiteenlopende waarden zijn gekomen.  Volgens CoinDesk zijn 24 gestolen Bored Apes en 30 Mutant Apes $13,7 miljoen waard op basis van hun bodemprijs, terwijl Perkshield, een Blockchain beveiligingsbedrijf, volhield dat de BAYC Instagram aanval resulteerde in de diefstal van 765,3ETH en ongeveer 91NFTs. </span><br />
<br />
<span style="font-size:16px;"> Dit is niet de eerste aanval op BAYC Collection, want er werd aan herinnerd dat een soortgelijke aanval werd uitgevoerd op 1 april, waarbij ook haar discord-kanaal werd gehackt. Sommige leden van de gemeenschap' waren van mening dat dit het team ertoe had moeten aanzetten hun sociale media beveiliging op alle fronten te verbeteren. Daarnaast heeft het bedrijf verklaard geen van haar essentiële updates naar voren aan te kondigen op Instagram.</span><br />
<br />
<br />
<div style="text-align:left;">
	<span style="font-size:24px;font-family:&quot;"><strong>BAYC's Stappen naar Veiligheid</strong></span> 
 </div>
 <hr />
 <br />
 <span style="font-size:16px;">  De Bored Ape Yacht Club NFT collectie wordt nog steeds beschouwd als het meest waardevolle bezit van het bedrijf.  Ondanks de recente overname door Yuga Labs van Cryptopunks van Larva Labs, is The BAYC een verzameling van meer dan 10.000 unieke NFT's gebouwd op de Ethereum Blockchain, die de eigenaars enkele exclusieve privileges van het clublidmaatschap verleent.</span><br />
<br />
<div style="text-align:center;">
	<img src="https://gimg2.gateimg.com/image/article/1652264142截屏2022-05-11 18.15.29.png" width="600" alt="" style="font-family:&quot;" /> 
</div>
<br />
<span style="font-size:16px;"> In maart lanceerde Yuga Labs een nieuwe Know Your Customer (KYC) procedure, die met hevig verzet van de gemeenschap werd ontvangen. Het team beweerde echter dat dit belangrijk was voor het bedrijf wat betreft het volgende niveau, dat verder gaat dan alleen een nominaal NFT-project. Met initiatieven als deze en meer, geloven wij dat Yuga Labs in staat zou moeten zijn om zijn gemeenschapsleden te beschermen tegen toekomstige aanvallen van gewetensvolle hackers.</span><br />
<br />
<br />
<strong><span style="font-size:24px;">Conclusie</span></strong>  <br />
 <hr />
 <br />
 <span style="font-size:16px;">  De snelheid waarmee NFT-fraude toeneemt is alarmerend. De tol is dat top- en bekende NFT-projecten ook ten prooi vallen aan kleine oplichters die onwetende NFT-liefhebbers misleiden, hen beroven en verdwijnen met waardevolle digitale activa en NFT's van enorme geldwaarde. Deze diefstalactiviteiten zijn een oproep voor een meer veiligheidsbewuste NFT-gemeenschap.</span><br />
<br />
<br />
<span style="font-size:16px;"> Auteur: Gate.io Observer </span><b> <span style="font-size:16px;"> M. Olatunji</span></b> <br />
 <span style="font-size:16px;">  Disclaimer:</span><br />
 <span style="font-size:16px;">  * Dit artikel geeft alleen de mening van de waarnemer weer en vormt geen investeringssuggestie.</span><br />
<span style="font-size:16px;"> *Gate.io behoudt zich alle rechten op dit artikel voor. Reposting van het artikel is toegestaan mits verwezen wordt naar Gate.io.  In alle andere gevallen zullen gerechtelijke stappen worden ondernomen wegens schending van het auteursrecht.</span><br />
<br />
<br />
Share
gate logo
Gate
Trade Now
Join Gate to Win Rewards