在加密貨幣和 NFT 市場雙雙低迷之際,再傳出災情,不少知名 NFT Discord 今日皆傳出遭到駭客攻擊的消息。受攻擊的項目方皆出面呼籲用戶,不要隨意點擊任何網站連結,且官方更不會向用戶私訊並尋求地址私鑰。
(相關補充: BAYC、Doodle等 Discord 群遭駭,用戶該如何自保?必知的防詐騙守則、取消機器人授權)
加密貨幣市場近期遭逢大跌,導致市場波動劇烈,連帶影響 NFT 整體市場;豈料,市場最近還傳出有不少知名 NFT Discord 伺服器在這段期間,遭受到駭客劫持的消息。
玩賺遊戲 Axie Infinity 官方推特今日發推文表示,安裝在 Axie Infinity Discord 主伺服器上的 Mee6 bot 遭到駭客惡意利用。駭客透過機器人向一個假冒的 Jiho(Axie Infinity 共同創辦人)帳戶增添權限,並讓該帳戶發布一個假的鑄造公告。
雖然目前公告已連同機器人一併被刪除,但某些用戶需要重新啟動 Discord 後,才不會在看到這篇假公告。
而且我們也不曾發布過這種快閃鑄造活動。
2/ The announcements have been deleted but some users may still see the message until they restart their Discord.
We have removed the Mee6 bot from the server and will never do a surprise mint.— Axie Infinity🦇🔊 (@AxieInfinity) May 18, 2022
Axie Infinity 官方接續稱,如果官方會發布重要公告,都會同時在 Twitter、Discord、Substack 和臉書上一併公布;最後指出,近期不只 Axie Infinity 遭到駭客攻擊,許多安裝 Mee6 機器人的 Discord 也同樣發生這件事情。
近期才完成 1,500 萬美元 A 輪融資的 Web3 社交平台 CyberConnect,其官方推特也在今日發推文表示:
提醒:
請用戶千萬不要點擊任何網路連結,且官方也不會 Discord 中私訊你並要求提供私鑰!
我們的團隊正在努力解決伺服器中機器人的安全問題!
⚠️ HEADS UP ⚠️
PLEASE, DON'T CLICK ON ANY LINK! WE WILL NEVER ASK FOR YOUR PRIVATE KEY ON DISCORD!
Our team is working to solve the situation with the bot's security in our server!
— CyberConnect (@CyberConnectHQ) May 18, 2022
區塊鏈安全公司派盾 PeckShield 也在今日發推文表示,看起來在市場上,有不少 NFT Discord 都被駭客攻擊了,請用戶謹慎點擊網站,並小心操作;同時 PeckShield 也呼籲社群能多分享以提高市場上的警覺。
受攻擊 Discord 包括 CyberConnect、Proof、RTFKT、Moonbirds 和 Memeland。
#PeckShieldAlert #phishing Seems like several #NFT discords were compromised. Stay safe! @CyberConnectHQ @proof_xyz @RTFKT @Moonbirds @memeland #NFT community share to raise awareness. pic.twitter.com/7PuwWNgXJe
— PeckShieldAlert (@PeckShieldAlert) May 18, 2022
📍相關報導📍
Opensea Discord遭駭!放Youtube合作假消息釣魚;法拉利子域被劫持推NFT騙局
NFT資安 | 慢霧:揭露瀏覽器惡意書籤,如何盜取你的 Discord Token?
慎防!Discord 出現惡意軟體釣魚,鎖定加密貨幣、 NFT、DeFi 社群攻擊
Twitch創辦人的NFT平台|Fractal 成立一周 Discord 即被駭!近400人受害
讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。
LINE 與 Messenger 不定期為大家服務