Надійний

Проєкт NFT від творця Pepe випадково найняв північнокорейського хакера

2 хв
Оновлено Mohammad Shahid

Коротко

  • Колекції невзаємозамінних токенів (NFT) Метта Фурі стали об'єктом атаки після того, як було найнято північнокорейського інфільтратора, що призвело до суттєвих втрат.
  • Хакер проникнув у компанію через посаду в ІТ-відділі, передавши контракти на карбування, щоб вивести невзаємозамінні токени (NFT) вартістю сотні тисяч доларів.
  • Компанія Favrr, яка зазнала чергового порушення безпеки, найняла хакера на посаду головного технічного директора, втративши 680 000 доларів, що свідчить про відсутність належної перевірки.

Кілька колекцій NFT, підтриманих творцем Пепе Меттом Ф’юрі, зазнали значного злому після випадкового найму північнокорейця на посаду в ІТ. Та ж група атакувала іншу компанію, Favrr, що призвело до загальних втрат у розмірі 1 млн доларів.

Ф’юрі співпрацював з Chainsaw, компанією NFT, яка, очевидно, найняла свого хакера на посаду в ІТ. Favrr найняла одного на посаду CTO, що свідчить про тривожну нехтування безпекою проєкту.

Зростаюча загроза з боку північнокорейських хакерів

Пепе, відомий мультяшний жабеня, є популярним об’єктом для мемкоїнів, але його оригінальний творець не має до них жодного відношення. Візуальний художник Метт Ф’юрі створив цього персонажа близько 20 років тому.

Співпрацюючи з Chainsaw для запуску колекцій NFT, Ф’юрі намагався нарешті скористатися зростаючою індустрією, але північнокорейський злом, очевидно, зруйнував проєкт.

ZachXBT, відомий крипто-детектив, опублікував детальний огляд інциденту. По суті, інсайдер передав контракт на карбування для Replicandy, однієї з колекцій NFT Ф’юрі, посеред ночі.

Звідти хакер карбував NFT, поки ціновий поріг не досяг нуля. Через п’ять днів він повторив це з трьома іншими колекціями, заробивши близько 310 000 доларів.

Атакуючі мали відмити свої прибутки, залишивши слід з даних блокчейну, який ZachXBT зміг відстежити. Вивчаючи це, він дійшов висновку, що злом здійснили північнокорейці.

Зокрема, один з атакуючих створив фальшивий профіль для співбесіди на ІТ-посаду в проєкті, що є відомою тактикою крадіжки. Звідси було надзвичайно легко обійти всю безпеку.

Через кілька днів інша компанія потрапила в ту ж пастку. Favrr, платформа для запуску NFT, втратила 680 000 доларів через злом, в якому брала участь та ж невелика група північнокорейців.

Ця крадіжка була набагато більш вражаючою з кількох причин, включаючи величезні втрати. Компанія найняла цього фальшивого кандидата на посаду CTO, що виявило шокуючу відсутність належної перевірки.

Ця жахлива відсутність безпеки є справжньою проблемою. ZachXBT нещодавно попередив про зростання активності Північної Кореї, особливо після того, як група Лазаря здійснила найбільший злом в історії криптоіндустрії.

Криптозлочинність зростає по всьому світу зараз, але ці компанії майже не вжили жодних заходів безпеки.

Ще більш вражаюче, Favrr є єдиною компанією, яка опублікувала публічну заяву. Chainsaw коротко опублікувала попередження, яке згодом видалила, а Метт Ф’юрі також мовчить.

Обидва також відключили свої особисті повідомлення на X. ZachXBT намагався зв’язатися з усіма постраждалими сторонами, але не зміг цього зробити.

Дисклеймер

Відповідно до принципів проєкту Trust Project, ця авторська стаття представляє точку зору автора і не обов'язково відображає погляди BeInCrypto. BeInCrypto залишається прихильником прозорої звітності та дотримання найвищих стандартів журналістики. Читачам рекомендується перевіряти інформацію самостійно і консультуватися з професіоналами, перш ніж приймати рішення на основі цього контенту. Зверніть увагу, що наші Загальні положення та умови, Полiтика конфіденційності та Дисклеймер були оновлені.

landon-manning.png
लैंडन मैनिंग BeInCrypto में एक पत्रकार हैं, जो अंतर्राष्ट्रीय विनियमन, ब्लॉकचेन प्रौद्योगिकी, बाजार विश्लेषण और बिटकॉइन सहित विषयों की एक विस्तृत श्रृंखला को कवर करते हैं। इससे पहले, लैंडन ने बिटकॉइन पत्रिका के साथ एक लेखक के रूप में छह साल बिताए और 30,000 ग्राहकों के साथ एक बिटकॉइन मैक्सिमलिस्ट न्यूज़लेटर का सह-लेखन किया। लैंडन ने सेवेनी: द यूनिवर्सिटी ऑफ द साउथ से दर्शनशास्त्र में कला स्नातक की उपाधि प्राप्त की है।
Прочитати повну біографію