Ricevi uno sconto del 40%

Attacchi hacker agli NFT, la colpa è di Discord?

Pubblicato 09.06.2022, 09:30
© Reuters.  Attacchi hacker agli NFT, la colpa è di Discord?

Le grandi community di token non fungibili (NFT) vengono sempre più spesso prese di mira dagli hacker nel tentativo di rubare Ethereum (CRYPTO:ETH) dai loro membri.

Una delle grandi domande emerse dopo che si sono verificati gli attacchi è: di chi è la colpa? Ecco uno sguardo ai diversi punti di vista nel gioco delle colpe.

Cosa è successo Un recente attacco hacker ha compromesso il canale Discord del Bored Ape Yacht Club: un hacker ha preso il controllo dell'account di un community manager e ha finto di essere lui.

L’hacker ha creato un post con un link che, secondo la descrizione, permetteva di ottenere un nuovo NFT cliccandoci sopra: in questo modo sono stati rubati dagli account NFT per un valore totale di circa 200 Ethereum, oltre a 145 ETH.

“I nostri server Discord sono stati brevemente attaccati oggi. Il team lo ha notato e ha risposto rapidamente. Sembra che siano stati colpiti NFT per un valore di circa 200 ETH”, ha twittato il Bored Ape Yacht Club, chiedendo inoltre a chiunque sia interessato di inviare un'e-mail al team.

La colpa è di Discord? Dopo l'attacco hacker al canale Discord del Bored Ape Yacht Club, il co-fondatore di Yuga Labs ‘Gordon Goner’ si è affrettato a puntare il dito contro Discord.

L'account Twitter del Bored Ape ha inviato un tweet di promemoria in cui afferma che “non offre coniature od omaggi a sorpresa”.

Non è la prima volta che il Bored Ape Yacht Club viene preso di mira: sebbene Discord sia stato utilizzato più volte, gli hacker hanno anche ottenuto l'accesso all'account Instagram della società, fornendo poi un link agli utenti per convincerli a connettere il loro account MetaMask a un wallet truffa.

Annuncio di terzi. Non è un'offerta o una raccomandazione di Investing.com. Consultare l'informativa qui o rimuovere gli annunci .

Un recente attacco hacker tramite Instagram ha visto 24 NFT del Bored Ape Yacht Club e 30 NFT del Mutant Ape Yacht Club potenzialmente compromessi, secondo un report di CoinDesk. Yuga Labs ha stimato che sono stati rubati quattro Bored Apes, sei Mutant Apes e tre NFT del Bored Ape Kennel Club, per un valore di circa 3 milioni di dollari.

Anche Twitter Inc (NYSE:NYSE:TWTR) è diventato oggetto di attacchi hacker nel settore degli NFT, con i malintenzionati che hanno preso il controllo di account verificati e che li hanno utilizzati per condividere collegamenti a mint assomiglianti nel nome a recenti importanti coniature, come i centinaia di collegamenti che sono spuntati dopo il minting della collezione di NFT Moonbirds.

Altri hacker invece prendono il controllo di account di grandi dimensioni, tra cui quello dell'artista NFT Beeple, e condividono link di phishing per convincere gli utenti a connettere i loro wallet.

L'utente di Twitter OkHotShot, un analista on-chain che controlla i progetti NFT e la sicurezza di Discord, non concorda sul fatto di attribuire la colpa esclusivamente a Discord.

“L’insinuazione del co-fondatore del BAYC @GordonGoner secondo cui Discord sarebbe responsabile della loro violazione è un pericoloso malinteso. I fondatori dovrebbero mettere la sicurezza al primo posto, non incolpare Discord per qualcosa che è successo a causa di un errore dell'utente”, ha twittato OKHotShot.

Nel mese di giugno sono stati attaccati 22 canali Discord sugli NFT, secondo OKHotShot; molti di questi attacchi erano prevenibili, secondo l'utente.

Cosa potrebbe succedere I recenti attacchi su Discord fungono da importante monito per i detentori e gli investitori di NFT. La sicurezza e la protezione dovrebbero essere sempre la massima priorità; i grandi progetti raramente effettuano drop a sorpresa od omaggi senza prima annunciarne l’arrivo tramite Discord o i social media.

Annuncio di terzi. Non è un'offerta o una raccomandazione di Investing.com. Consultare l'informativa qui o rimuovere gli annunci .

Se un link promette qualcosa che è troppo bello per essere vero, probabilmente è così.

“Non incolpate Discord se gli utenti subiscono ingegneria sociale, lasciano i DM aperti e fanno clic su collegamenti di phishing”, ha twittato OKHotShot.

Gli utenti di Discord dovrebbero essere cauti prima di fare clic sui collegamenti all'interno di un canale Discord e collegare i loro wallet; creare un wallet pulito da utilizzare per le coniature è un altro modo per proteggere gli account.

Ci saranno sempre truffatori e hacker in settori che hanno grandi community.

Come discusso nella puntata di martedì del programma di Benzinga dedicato agli NFT ‘The Roadmap’, Discord è stato originariamente creato e utilizzato come canale per la community dei giocatori; la piattaforma permette infatti di utilizzare messaggi di testo, chat vocali e video per consentire ai giocatori di giocare insieme.

Nel corso del tempo, Discord è diventato un mezzo prediletto dai progetti e dalle community di NFT come modo per entrare in contatto con i follower.

Discord è stata recentemente valutata in 15 miliardi di dollari e l’anno scorso ha ricevuto un investimento da Sony Group Corp (NYSE:SONY); sempre l’anno scorso, la società ha rifiutato un'acquisizione da parte di Microsoft Corporation (NASDAQ:NASDAQ:MSFT) che avrebbe conferito alla società una valutazione di circa 10 miliardi di dollari.

Dato che Discord sta lavorando a una potenziale offerta pubblica iniziale, la società potrebbe dover enfatizzare il fatto di non essere responsabile dei recenti attacchi hacker, altrimenti rischierà di diventare sinonimo di hacking degli NFT.

Annuncio di terzi. Non è un'offerta o una raccomandazione di Investing.com. Consultare l'informativa qui o rimuovere gli annunci .

Foto: Sergei Elagin tramite Shutterstock

Vuoi fare trading come un professionista? Prova GRATIS la Newsletter Premium 4 in 1 di Benzinga Italia con azioni, breakout, criptovalute e opzioni.

Leggi l’articolo anche in Benzinga Italia

Ultimi commenti

Installa le nostre app
Avviso esplicito sui rischi: Il trading degli strumenti finanziari e/o di criptovalute comporta alti rischi, compreso quello di perdere in parte, o totalmente, l’importo dell’investimento, e potrebbe non essere adatto a tutti gli investitori. I prezzi delle criptovalute sono estremamente volatili e potrebbero essere influenzati da fattori esterni come eventi finanziari, normativi o politici. Il trading con margine aumenta i rischi finanziari.
Prima di decidere di fare trading con strumenti finanziari o criptovalute, è bene essere informati su rischi e costi associati al trading sui mercati finanziari, considerare attentamente i propri obiettivi di investimento, il livello di esperienza e la propensione al rischio e chiedere consigli agli esperti se necessario.
Fusion Media vi ricorda che i dati contenuti su questo sito web non sono necessariamente in tempo reale né accurati. I dati e i prezzi presenti sul sito web non sono necessariamente forniti da un mercato o da una piazza, ma possono essere forniti dai market maker; di conseguenza, i prezzi potrebbero non essere accurati ed essere differenti rispetto al prezzo reale su un dato mercato, il che significa che i prezzi sono indicativi e non adatti a scopi di trading. Fusion Media e qualunque fornitore dei dati contenuti su questo sito web non si assumono la responsabilità di eventuali perdite o danni dovuti al vostro trading né al fare affidamento sulle informazioni contenute all’interno del sito.
È vietato usare, conservare, riprodurre, mostrare, modificare, trasmettere o distribuire i dati contenuti su questo sito web senza l’esplicito consenso scritto emesso da Fusion Media e/o dal fornitore di dati. I diritti di proprietà intellettuale sono riservati da parte dei fornitori e/o dalle piazze che forniscono i dati contenuti su questo sito web.
Fusion Media può ricevere compensi da pubblicitari che compaiono sul sito web, in base alla vostra interazione con gli annunci pubblicitari o con i pubblicitari stessi.
La versione inglese di questa convenzione è da considerarsi quella ufficiale e preponderante nel caso di eventuali discrepanze rispetto a quella redatta in italiano.
© 2007-2024 - Fusion Media Limited. tutti i Diritti Riservati.