Web3 Gaming 首席執行官 Gabriel Leydon 的 Twitter 被黑後 NFT 和加密貨幣被盜

簡單來說

  • Limit Break 首席執行官 Gabriel Leydon 的 Twitter 賬戶週三被黑,用於傳播詐騙鏈接。
  • 攻擊者成功地從與詐騙鏈接交互的用戶那裡竊取了 NFT 和加密貨幣。 Leydon 指控一名 AT&T 員工的不當行為。

社交媒體騙局 在加密領域蓬勃發展NFT 收款人因賬戶被劫持而遭受的攻擊正在失去他們的資產。 最新的例子發生在昨晚,數十個 NFT 和價值約 30,000 美元的加密貨幣通過一個知名人士的賬戶共享的騙局被盜 Web3 遊戲開發者。

週三,推特賬號 加布里埃爾·萊登——Limit Break 的聯合創始人兼首席執行官,這是一家以動漫為靈感的遊戲創業公司 以太幣 NFT項目, 數碼大學——顯然被未經授權的用戶接管了。 該帳戶繼續分享指向什麼的鏈接 被稱為訪問許可名單 獲得免費 DigiDaigaku NFT 的鑄幣廠。

相反,當用戶與網站交互並批准了由 聰明的合同——也就是說,為 NFT 和自治提供動力的代碼 去中心化應用——攻擊者反而從他們各自的地方竊取了 NFT 和加密貨幣 錢包. 在區塊鍊網絡上進行的交易不能被第三方撤銷,就像銀行或信用卡公司在發生欺詐或盜竊時所做的那樣。

攻擊者從用戶那裡竊取了數十個 NFT,總共可能價值數万美元的以太坊。 迄今為止,其中最有價值的是 突變猿遊艇俱樂部 NFT,攻擊者迅速 售價12.39 ETH (當時約為 19,100 美元)。 此外,錢包似乎有 拿走了價值約 30,000 美元的加密貨幣 來自用戶。

此後,Leydon 恢復了他的 Twitter 帳戶,並在通過推文分享的語音消息中將責任歸咎於移動運營商 AT&T。 在直接消息中 解碼, Leydon 聲稱 AT&T 的一名員工“確實 [an] 覆蓋了我所有的安全保護並執行 [an] 未經授權的 SIM 交換。”

SIM 交換攻擊通常用於繞過賬戶上的兩因素授權協議。 攻擊者能夠接管有問題的手機號碼,然後使用它來訪問受保護的帳戶——包括社交媒體,然後他們可以在其中冒充帳戶所有者。

Leydon 聲稱,一名員工“繞過”為他的 AT&T 賬戶設置的保護措施,並表示 Limit Break 正在就這些指控與公司聯繫。 AT&T 的代表沒有立即返回 解碼的評論請求。

極限突破CEO告訴 解碼 該工作室正在調查這次攻擊,並將努力幫助資產被盜的用戶。 “這是一個可怕的情況,一旦我們確認這個人受到攻擊,我們就會幫助那個人,”萊登說。

著名的匿名區塊鏈調查員 ZachXBT 在推特上表示,這次攻擊似乎是 鏈接到 Monkey Drainer, 最近有一個騙子 搶走了數百萬美元的價值 NFT 和加密資產。

在過去的幾個月裡,Twitter 一直被類似的攻擊所包圍。 在某些情況下,著名的 NFT 藝術家或項目創建者的帳戶被黑客入侵並用於傳播這些所謂的“錢包流失”騙局。 這些騙局的興起引發了一場關於 Web3 創作者的責任的辯論 補償用戶 從而失去資產的人。

在其他時候,非關聯用戶(例如記者)的經過驗證的帳戶被劫持,更名為官方項目帳戶,並且 用於傳播漏洞. 今年早些時候這種情況發生得更頻繁,尤其是在像這樣的項目周圍 小豆阿瑟賽德,但似乎 Twitter 解決了促進這些經過驗證的帳戶漏洞利用的任何安全漏洞。

Limit Break 由 Leydon 和 Halbert Nakagawa 於 2021 年創立,他們曾是移動遊戲工作室 Machine Zone 的聯合創始人,該工作室製作了諸如 Game of War: Fire Age 和 Mobile Strike 等成功的遊戲。 正如 3 月份宣布的那樣,這家 Web200 初創公司從 FTX、Coinbase Ventures 和 Paradigm 等公司籌集了 XNUMX 億美元。

DigiDaigaku 被稱為“免費擁有”的遊戲,旨在擺脫不穩定的 邊玩邊賺模式軸心無限. 該項目的原始 Genesis NFT 個人資料圖片 (PFP​​s) 於 XNUMX 月免費發布,並已生成 價值超過 9,000 ETH 迄今為止,交易量約為 14 萬美元,基於 ETH 的當前價格。

Limit Break 聲稱它在 2023 年 XNUMX 月為超級碗 LVII 購買了 DigiDaigaku 的商業廣告位 標價 6.5 萬美元,投入巨資尋找將 Web3 項目展示給更多受眾的潛在機會。

隨時了解加密新聞,在您的收件箱中獲取每日更新。

資料來源:https://decrypt.co/113503/nfts-crypto-stolen-web3-gaming-ceo-gabriel-leydon-twitter-hacked