Die Metaverse-Plattform The Sandbox sah, wie ihr Instagram-Profil gehackt und verwendet wurde, um zu versuchen, Bored Ape Yacht Club Nonfungible Tokens (NFTs) von einer Reihe von Benutzern auf der Social-Media-Plattform zu vermieten.
Das Profil der Voxel-betriebenen NFT-Plattform wurde am Donnerstag von Hackern kompromittiert, die ein fabriziertes Tombola-Los-Event bewarben, das ahnungslosen Benutzern ein LAND-Werbegeschenk für Staffel 4 ankündigte.
Die Firma gab an, dass ihre Zwei-Faktor-Authentifizierung und andere Sicherheitsmaßnahmen umgangen wurden, um für das gefälschte Werbegeschenk zu werben. Die Website-URL des Profils wurde geändert, wobei ein Benutzer behauptete, NFTs verloren zu haben, nachdem er auf den gefälschten Link geklickt hatte.
Cointelegraph gelang es, dem Link zu der gefälschten Website zu folgen – die Benutzer auffordert, webbasierte Wallets zu verbinden, um die betrügerische Verlosung zu gewinnen.
In einer bizarren Wendung enthüllte Sebastien Borget, Mitbegründer und Chief Operating Officer von Sandbox, dass die Hacker dann eine Reihe von Benutzern auf Instagram mit Profilbildern von Bored Ape Yacht Club erreichten, um zu versuchen, die NFTs zu „vermieten“ – und 40 Ether anzubieten (ETH), um die BAYC NFTs für 24 Stunden zu nutzen.
Instagram-Konto wiederhergestellt. Der Hacker hat versucht, Bored Apes Yacht Club NFTs zu mieten – über unser Konto. Wir würden NIEMALS per DM fragen und haben alle Benutzer kontaktiert, um sie zu benachrichtigen. https://t.co/1DRFR3JlIq pic.twitter.com/CKQWfVBTNF
— Sebastien (@borgetsebastien) 8. September 2022
Laut Borget gelang es The Sandbox einige Stunden später, die Kontrolle über sein Instagram-Konto zurückzuerlangen, während Geschichten, die das gefälschte Werbegeschenk bewarben, zum Zeitpunkt der Veröffentlichung (4:00 Uhr EST) noch auf dem Konto aktiv waren.
Die von NFT betriebene Metaverse-Plattform hat seit ihrer Alpha mit großen Marken und Prominenten zusammengearbeitet Start im November 2021. Größen wie Paris Hilton und Snoop Dogg haben sich mit der Plattform zusammengetan, während namhafte Bekleidungshändler wie Adidas NFTs-Wearables auf den Markt brachten, die mit The Sandbox und anderen Metaverse-Plattformen kompatibel sind.
Das Sandbox-Team teilte Cointelegraph mit, dass es mit dem Sicherheitsteam von Instagram zusammenarbeitet, um eine Sicherheitsüberprüfung und -prüfung des Vorfalls abzuschließen, und nicht dazu aufgefordert wird, weitere Kommentare abzugeben, bis weitere Details bekannt sind.
Von dem Vorfall betroffene Benutzer können das Sandbox-Team über den Support-Kanal per E-Mail kontaktieren [E-Mail geschützt] .
Quelle: https://cointelegraph.com/news/the-sandbox-s-instagram-account-compromised-hackers-try-to-rent-bayc-nfts