Foto: Sergei Elagin / Shutterstock.com
Twee Web3 beveiligingsbedrijven hebben onlangs in een rapport laten weten dat er veel hackers zich richten op non-fungbile token (NFT) projecten. Hierbij zijn ze hoogstwaarschijnlijk verbonden met eenzelfde groep die doet alsof zij een Discord server administrators account hebben.
Steeds meer aanvallen op NFT Discord servers
Volgens een recent analyserapport van TRM Labs, een bedrijf dat zich focust op de compliance en risk management van digitale activa, gebeuren er steeds meer cyberaanvallen op NFT collecties in 2022. Al deze hacks hebben in totaal al voor $22 miljoen aan schade gezorgd in mei.
In het rapport beschrijft TRM Labs dat de cyberaanvallen die verbonden zijn aan NFT minting oplichtingen met 55% zijn gestegen in juni vergeleken met de vorige maand. Deze hacks zijn uitgevoerd middels de eerder genoemde Discord accounts.
“Sinds 2022 hebben we deze compromissen op grote schaal zien gebeuren, met name op Discord”, vertelde TRM Labs-onderzoeker Monika Laird in een interview.
TRM Labs heeft meer dan 100 berichten gekregen van verschillende gehackte Discord kanalen over de afgelopen twee maanden. Deze berichten kregen zij binnen via een speciaal daarvoor opgesteld platform, genaamd Chainabuse. Laird zegt dat de aanvallen vooral gericht zijn op de ERC-721 tokens. Dit is de token standaard voor non-fungible tokens op de Ethereum (ETH) blockchain. Ook geeft ze aan dat uit on-chain data blijkt dat de meeste van deze aanvallen zijn uitgevoerd door een specifieke groep hackers.
Verschillende voorbeelden voorbij zien komen
In het verleden zagen we al een paar keer deze hacks voorbij komen. Zo was de Bored Ape Yach Club (BAYC) gehack. Bij deze hack maakte de hackers zo’n 145 ETH buit, wat toen goed was voor ongeveer $200.000. Ook is OpenSea gehackt en zijn er phishing links verspreid.
Tot slot zagen we ook dat Solana (SOL) NFT’s gehackt is. Al liep het in dit geval niet zo goed af voor de hacker. Een ding die deze zaken gemeen hadden is dat de Discord omgeving van deze platformen gehackt is. Het kan dus mogelijk dezelfde groep zijn.