L'artiste NFT Beeple avertit les membres de Discord de Wallet Drainer Exploit

En bref

  • Beeple, un artiste NFT populaire, a tweeté lundi que les liens pointant vers son serveur Discord avaient été compromis.
  • Il a affirmé que les liens pointaient vers un serveur imitateur malveillant, qui pourrait voler les actifs des utilisateurs s'ils connectaient un portefeuille pour vérification.

L'artiste NFT de haut niveau Mike "Beeple" Winkelmann a déclaré aujourd'hui que les liens qui pointent vers son serveur Discord ont été piratés et modifiés, redirigeant plutôt les fans et les abonnés vers un faux serveur de copie qui pourrait balayer les NFT et les jetons des utilisateurs qui interagissent avec lui.

"Il semble que nos URL Discord aient été piratées pour pointer vers un Discord frauduleux", il tweeted. "N'allez PAS dans ce Discord et ne vérifiez pas, cela videra votre portefeuille !!"

Beeple est un artiste numérique bien connu dont la vente de mars 2021 of Ethereum NFT "Everydays: The First 5,000 Days" a établi le record de meilleure vente NFT unique de tous les temps à 69.3 millions de dollars. Son autre travail comprend "HUMAN ONE" de l'année dernière, une pièce hybride numérique/physique, qui vendu pour 28.9 millions de dollars aux enchères.

Le serveur de Beeple est conçu pour les collectionneurs de son travail NFT, et sur la base de son commentaire tweeté, il semble qu'il nécessite une vérification de propriété en connectant un Ethereum portefeuille détenant l'un des NFT éligibles. Si un utilisateur connecte ce portefeuille à ce serveur de copie malveillant, les auteurs pourraient potentiellement voler tous les NFT ou jetons détenus dans le portefeuille.

De telles escroqueries ont accéléré en nombre ces derniers mois car les attaquants utilisent des comptes piratés pour diffuser des liens malveillants de "vidange de portefeuille". De nombreux projets et artistes notables ont été confrontés à de tels piratages sur Twitter, notamment Beeple lui-même en mai– mais ces escroqueries ont également été perpétrées sur Discord et Instagram.

Lorsqu'un utilisateur se connecte au contrat intelligent- c'est-à-dire le code informatique derrière les projets NFT et les applications décentralisées - et autorise de larges autorisations d'accès à ce qu'ils croient être une application de confiance, ils peuvent laisser par inadvertance des attaquants voler des actifs de leur portefeuille.

Beeple n'a noté aucun exemple spécifique d'utilisateurs affirmant avoir été touchés par les liens Discord malveillants. Décrypter a contacté les représentants de Beeple et de Discord pour obtenir des informations supplémentaires, mais n'a pas immédiatement reçu de réponse de l'un ou l'autre.

Alors que de nombreux Web3 les projets et les créateurs utilisent Discord comme un moyen de créer une communauté et d'interagir avec les supporters, le service de chat centré sur le jeu est également devenu un sac de frappe de créateurs et de collectionneurs francs qui ont été touchés par de telles escroqueries.

"Encore une fois, merci encore une fois à Discord d'être une poubelle", a ajouté Beeple dans son tweet aujourd'hui. En juin, Singe ennuyé Yacht Club le co-créateur Gordon Goner (alias Wylie Aronow) a partagé son propre point de vue après la le Discord du projet a été compromis, tweeting, "Discord ne fonctionne pas pour les communautés Web3. Nous avons besoin d'une meilleure plate-forme qui donne la priorité à la sécurité. »

L'année dernière, le PDG fondateur de Discord, Jason Citron taquiné le travail sur l'intégration native de portefeuilles cryptographiques, mais jeu de dents face- en particulier des joueurs vocaux - sur le plan.

Jours plus tard, Citron a tweeté que Discord n'avait "aucun projet actuel d'expédier ce concept interne". Actuellement, les serveurs Discord s'appuient sur des services de vérification de portefeuille automatisés tiers (bots) au lieu des outils fournis par Discord.

Restez au courant des actualités cryptographiques, recevez des mises à jour quotidiennes dans votre boîte de réception.

Source : https://decrypt.co/111122/nft-artist-beeple-discord-hack-wallet-drainer