セキュリティ

人気NFTコレクションの「Bored Apes Yacht Club」が再びハッキングされ4800万円相当の被害が発生


人気の高いNFTコレクションであるBored Apes Yacht Club(BAYC)のDiscordサーバーがハッキングされ、約4800万円相当のNFTが影響を受けた可能性が報じられています。BAYCはこれまで公式Instagramアカウントもハッキングされており、Discordサーバーがハッキングされたのは今回が2度目です。

Bored Ape Yacht Club Discord compromised in $357,000 NFT phishing attack | Engadget
https://www.engadget.com/bored-ape-yacht-club-discord-compromised-185957306.html

Bored Ape Yacht Club, Otherside NFTs stolen in Discord server hack
https://www.bleepingcomputer.com/news/security/bored-ape-yacht-club-otherside-nfts-stolen-in-discord-server-hack/

現地時間2022年6月4日の早朝、BAYCの開発元であるYuga Labsのコミュニティマネージャー・Boris VagnerさんのDiscordアカウントがハッキングされました。ハッキングされたVagnerさんのDiscordアカウントは、Yuga Labsが管理するBAYCのDiscordサーバーおよびOtherside MetaverseのDiscordサーバー上にフィッシング詐欺サイトへのURLを投稿しており、このリンクをクリックした複数人が被害にあっていると報告されています。

????BAYC & OtherSide discords got compromised‼️

Seems because Community Manager @BorisVagner got his account breached, which let the scammers execute their phishing attack. Over 145E in was stolen

Proper permissions could prevent this pic.twitter.com/lCl2DfZQ0W

— OKHotshot (@NFTherder)


同リンクをクリックした場合、ユーザーアカウントにリンクされた仮想通貨ウォレットに保持されているすべてのイーサリアムとNFTが盗まれる可能性があるそうです。この問題を報じたアナリストのOKHotshotさんは、既に145ETH(約3500万円)相当が盗まれたとツイートしています。

ブロックチェーンサイバーセキュリティ企業のPeckShieldによると、このフィッシング詐欺サイト経由で盗まれたNFTの数は32件で、そのリストは以下の通り。


これに対して、BAYCの公式Twitterアカウントは「我々のDiscordサーバーが今日、侵害されました。チームは侵害に素早く対処したものの、約200ETH(約4800万円)相当のNFTが影響を受けたようです。まだ調査中ですが、影響を受けた方は[email protected]までご連絡ください」とツイートしています。

Our Discord servers were briefly exploited today. The team caught and addressed it quickly. About 200 ETH worth of NFTs appear to have been impacted. We are still investigating, but if you were impacted, email us at [email protected]

— Bored Ape Yacht Club (@BoredApeYC)


なお、一連の騒動の元となったVagnerさんのDiscordアカウントがどのように侵害されたのかや、2段階認証は有効になっていたのかは不明。テクノロジーメディアのBleepingComputerはYuga Labsにコメントを求めていますが、記事作成時点では返答を得られていません。

この記事のタイトルとURLをコピーする

・関連記事
新メタバースの仮想土地5万5000区画の販売で約420億円が集まる、イーサリアムの取引手数料は仮想土地区画以上に高騰 - GIGAZINE

3億5000万円相当の人気NFTが販売元の公式Instagramアカウントのハッキングで盗まれる - GIGAZINE

大手NFTコミュニティのDiscordサーバーがBOT経由でハッキングされたと判明 - GIGAZINE

1億円相当のNFTが売買プラットフォームのバグによって盗まれまくっていることが発覚 - GIGAZINE

Twitterで「サルのアイコン」が急増している裏側には何があるのか? - GIGAZINE

in セキュリティ, Posted by logu_ii

You can read the machine translated English article here.