Платформата Metaverse The Sandbox видя своя профил в Instagram хакнат и използван, за да се опита да отдаде под наем незаменими токени (NFT) на Bored Ape Yacht Club от редица потребители на платформата за социални медии.
Профилът на задвижваната от воксел NFT платформа беше компрометиран от хакери в четвъртък, популяризирайки измислено събитие с билети за томбола, което рекламира раздаване на сезон 4 LAND на нищо неподозиращи потребители.
Фирмата посочи, че нейното двуфакторно удостоверяване и други мерки за сигурност са били заобиколени, за да се популяризира фалшивото раздаване. URL адресът на уебсайта на профила беше променен, като един потребител твърди, че е загубил NFT, след като е кликнал върху фалшивата връзка.
Cointelegraph успя да проследи връзката към фалшивия уебсайт - който подтиква потребителите да свържат уеб базирани портфейли за шанс да спечелят измамната томбола.
В странен обрат, съоснователят на Sandbox и главен оперативен директор Себастиен Боргет разкри, че след това хакерите са достигнали до редица потребители в Instagram със снимки на профили на Bored Ape Yacht Club в опит да „дадат под наем“ NFT – предлагайки 40 Ether (ETH), за да използвате BAYC NFT за 24 часа.
Акаунтът в Instagram е възстановен. Хакерът се опита да наеме NFT на Bored Apes Yacht Club – използвайки нашия акаунт. НИКОГА не бихме искали чрез DM и се свързахме с всички потребители, за да ги уведомим. https://t.co/1DRFR3JlIq pic.twitter.com/CKQWfVBTNF
— Себастиен (@borgetsebastien) Септември 8, 2022
Според Borget, The Sandbox успява да възстанови контрола над своя акаунт в Instagram няколко часа по-късно, докато историите, популяризиращи фалшивото раздаване, все още са били активни в акаунта по време на публикуването (4:00 pm EST).
Задвижваната от NFT платформа Metaverse си сътрудничи с големи марки и знаменитости от своята алфа стартира през ноември 2021 г. Хора като Парис Хилтън и Снуп Дог си партнираха с платформата, докато забележителни търговци на дребно на дрехи като Adidas пуснаха NFTs носими устройства, които са съвместими с The Sandbox и други платформи Metaverse.
Екипът на Sandbox каза на Cointelegraph, че работи с екипа по сигурността на Instagram, за да завърши преглед на сигурността и одит на инцидента и няма да бъде привлечен да коментира повече, докато не бъдат известни повече подробности.
Потребителите, засегнати от инцидента, могат да се свържат с екипа на Sandbox чрез неговия канал за поддръжка чрез имейл [имейл защитен].
Източник: https://cointelegraph.com/news/the-sandbox-s-instagram-account-compromised-hackers-try-to-rent-bayc-nfts