Wird geladen...

Discord-Benutzer schreien auf, als NFT-Betrug in die Höhe schießt

TL;DR

TL;DR-Aufschlüsselung

  • NFT-Betrügereien machen auf Discord die Runde, indem sie sich mit der QR-Code-Option anmelden
  • Dies kommt nach einer kürzlichen massiven Discord-Kompromittierung, die BAYC betraf
  • Marktteilnehmer geben Tipps zur Vermeidung von NFT-Betrug.

nicht vertretbaren Token ( NFT ) haben sich in Raffinesse und Wirkung weiterentwickelt. Ein neues NFT macht jetzt die Runde über Discord, eine beliebte kostenlose Sprach-, Video- und Text-Chat-App.

NFT-Betrug nimmt eine neue Wendung auf Discord

Laut Spent, einem pseudonymen Krypto-Enthusiasten und Discord-Sicherheitsexperten, haben böswillige Akteure NFT-Betrug mit QR-Codes durchgeführt. 

Er erklärte die Mechanismen des Betrugs und ging zu Twitter, um zu erklären , dass böswillige Akteure Benutzer unter dem Deckmantel erreichen, NFT-Beförderungsjobs oder Möglichkeiten zur Zusammenarbeit anzubieten. Wenn Benutzer Interesse zeigen, werden sie angewiesen, ihre Identität mit einem Discord-Verifizierungsbot namens Wick zu dent .

Der Haken an der Sache ist jedoch, dass der Bot kompromittiert wurde. Die Seite, auf die Benutzer für die Überprüfung geleitet werden, ist stattdessen die Discords-Seite „Mit QR-Code anmelden“. Die Betrüger verwenden Chrome-Treiber, um die Seite zu öffnen, den QR-Code abzurufen und ihn dann an den Discord-Bot zu senden, sagte Serpent.  

Der gescannte QR-Code loggt die Betrüger in das Discord-Konto des Opfers ein und greift sofort nach dem Discord-Token des Opfers, fügte er hinzu. Obwohl es keinen direkten Zugriff auf die NFT-Brieftasche eines Benutzers gibt, kann der Betrüger die NFT-Aktivitäten des Opfers auf Discord überwachen und entführen.  

Andere unaufrichtige NFT-Betrugsformate wurden auch auf Discord verwendet. Bei einem der jüngsten hochkarätigen NFT-Hacks wurde bekannt, dass der offizielle Discord-Kanal des Bored Ape Yacht Club (BAYC) kompromittiert wurde.  

Das BAYC-Team wies die Benutzer an, bis auf Weiteres keine Angebote auf dem Server zu erstellen oder anzunehmen. Es wurde bekannt, dass ein Webhook kurzzeitig kompromittiert wurde. Die Hacker verschickten einen bösartigen Link, der beim Anklicken die NFTs und andere Wallet-Informationen der Benutzer stahl.   

Prägen Sie im Moment nichts von einem Discord. Ein Webhook in unserem Discord wurde kurzzeitig kompromittiert. Wir haben es sofort gemerkt… Auch andere Discords werden gerade angegriffen.

sagte das Team in einem Tweet.

Trotz der schnellen Maßnahmen gelang es den Hackern immer noch, ein NFT des Mutant Ape Yacht Club (MAYC) im Wert von rund 69.000 US-Dollar zu stehlen. 

Abgesehen von NFT-Betrug kämpft die breitere Kryptoindustrie auch mit vielen Exploit-Fällen. Bislang wurden im Jahr 2022 Krypto im Wert von über 1,2 Milliarden US-Dollar von Hackern mit verschiedenen Methoden gestohlen.  

Der Netzwerk-Hack von Axie Infinity Ronin im vergangenen Monat, bei dem Hacker Token im Wert von rund 635 Millionen US-Dollar stahlen, gilt heute als der größte Krypto-Hack der Geschichte.

So vermeiden Sie Betrug im NFT-Bereich

Angesichts der endemischen Flut von NFT-Betrug im Krypto-Raum werden die Benutzer aufgefordert, ständig wachsam zu sein. Community-Mitgliedern wird außerdem geraten, sich vor seltsamen E-Mails, Links, Webseiten, QR-Codes und Nachrichten in Acht zu nehmen.  

Der Rat des Experten, dass Zahlungen, die auch nach sensiblen Informationen verlangen, von vornherein nicht veranlasst werden sollten. Serpent bemerkte, dass Benutzer, die feststellen, dass ihre Discord-Konten kompromittiert wurden, ihr Passwort zurücksetzen könnten, wodurch auch ihr Token zurückgesetzt und die Hacker ferngehalten werden.  

Einen Link teilen:

Adrian Klent

Ich bin Adrian, ein Autor für Kryptowährungen, der sich besonders für die neuen Entwicklungen in der Kryptowährungsbranche interessiert.

Meist gelesen

Die meisten gelesenen Artikel werden geladen...

Bleiben Sie über Krypto-Neuigkeiten auf dem Laufenden und erhalten Sie tägliche Updates in Ihrem Posteingang

Ähnliche Neuigkeiten

Arkansas
Kryptopolitan
Abonnieren Sie CryptoPolitan