Gli utenti di Discord gridano: le truffe NFT aumentano vertiginosamente

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.
Analisi TL;DR
- Le truffe NFT stanno circolando su Discord utilizzando l'opzione di accesso tramite codice QR
- Ciò avviene dopo un recente massiccio compromesso di Discord che ha interessato BAYC
- Gli operatori di mercato forniscono suggerimenti su come evitare le truffe NFT.
Le truffe basate su token non fungibili (NFT) si stanno evolvendo in termini di sofisticazione e impatto. Un nuovo di truffa NFT si sta diffondendo tramite Discord, una popolare app gratuita per chat vocali, video e testuali.
Le truffe NFT prendono una nuova piega su Discord
Secondo Spent, pseudonimo appassionato di criptovalute ed esperto di sicurezza di Discord, alcuni malintenzionati hanno messo in atto truffe NFT utilizzando codici QR.
Spiegando i meccanismi della truffa, ha spiegato su Twitter che i malintenzionati contattano gli utenti con la scusa di offrire lavori di promozione NFT o opportunità di collaborazione. Quando gli utenti mostrano interesse, vengono invitati a verificare la propria identitàdentun bot di verifica Discord chiamato Wick.
Tuttavia, il problema è che il bot è stato compromesso. La pagina a cui gli utenti vengono indirizzati per la verifica è invece la pagina "Accedi con codice QR" di Discord. I truffatori utilizzano i driver di Chrome per aprire la pagina, ottenere il codice QR e inviarlo al bot di Discord, ha affermato Serpent.
Una volta scansionato, il codice QR consentirà ai truffatori di accedere all'account Discord della vittima e di impossessarsi immediatamente del token Discord, ha aggiunto. Sebbene non fornisca accesso diretto al portafoglio NFT dell'utente, il truffatore può monitorare e dirottare le attività NFT della vittima su Discord.
Anche altri falsi formati di truffa NFT sono stati utilizzati su Discord. In uno degli ultimi attacchi hacker di alto profilo ai danni di NFT, è emersa la compromissione del canale Discord ufficiale del Bored Ape Yacht Club (BAYC).
Il team di BAYC ha intimato agli utenti di non coniare o accettare offerte sul server fino a nuovo avviso. Ha rivelato che un webhook è stato temporaneamente compromesso. Gli hacker hanno inviato un link dannoso che, una volta cliccato, ha rubato gli NFT degli utenti e altre informazioni sul portafoglio.
Non pubblicare nulla da Discord in questo momento. Un webhook sul nostro Discord è stato compromesso brevemente. Ce ne siamo accorti immediatamente... Anche altri Discord sono sotto attacco in questo momento.
ha dichiarato la squadra in un tweet.
Nonostante la rapidità delle azioni intraprese, gli hacker sono comunque riusciti a rubare un NFT del Mutant Ape Yacht Club (MAYC) del valore di circa 69.000 dollari.
Oltre alle truffe NFT, anche il settore delle criptovalute in generale sta affrontando numerosi casi di exploit. Finora, nel 2022, oltre 1,2 miliardi di dollari in criptovalute sono stati rubati da hacker con metodi diversi.
L'attacco hacker alla rete Axie Infinity Ronin del mese scorso, in cui gli hacker hanno rubato token per un valore di circa 635 milioni di dollari, è ora considerato il più grande attacco hacker alle criptovalute della storia.
Come evitare di essere truffati nel settore NFT
Con l'ondata endemica di truffe NFT nel mondo delle criptovalute, si raccomanda agli utenti di essere costantemente vigili. Si consiglia inoltre ai membri della community di diffidare di e-mail, link, pagine web, codici QR e messaggi strani.
Il consiglio degli esperti è di non avviare pagamenti che richiedano anche informazioni sensibili. Serpent ha osservato che gli utenti che scoprono che i loro account Discord sono stati compromessi possono reimpostare la password, il che a sua volta reimposterà il token e terrà lontani gli hacker.
Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.
Adrian Klent
Mi chiamo Adrian e sono uno scrittore specializzato in criptovalute, particolarmente interessato agli ultimi sviluppi del settore.
- Quali criptovalute possono farti guadagnare
- Come rafforzare la sicurezza del tuo portafoglio digitale (e quali sono quelli davvero validi)
- Strategie di investimento poco conosciute utilizzate dai professionisti
- Come iniziare a investire in criptovalute (quali piattaforme di scambio utilizzare, le migliori criptovalute da acquistare, ecc.)














