メタバース プラットフォーム The Sandbox では、Instagram のプロフィールがハッキングされ、Bored Ape Yacht Club の非代替トークン (NFT) をソーシャル メディア プラットフォームの多数のユーザーから貸し出そうと試みていることがわかりました。
ボクセルを利用した NFT プラットフォームのプロファイルは木曜日にハッカーによって侵害され、無防備なユーザーにシーズン 4 LAND の景品を宣伝する偽造のラッフル チケット イベントが宣伝されました。
同社は、ニセの景品を宣伝するために、XNUMX 要素認証やその他のセキュリティ対策がバイパスされたことを示しました。 プロファイルの Web サイト URL が変更され、XNUMX 人のユーザーが偽のリンクをクリックした後に NFT を紛失したと主張しました。
Cointelegraph は、偽の Web サイトへのリンクをたどることに成功しました。これにより、ユーザーは Web ベースのウォレットに接続して、不正なラッフルに当選するチャンスを得ることができました。
Sandbox の共同創設者兼最高執行責任者である Sebastien Borget 氏は、奇妙なひねりを加えて、ハッカーが Instagram の多数のユーザーに連絡を取り、NFT を「レンタル」しようとして、Bored Ape Yacht Club のプロフィール写真を提供し、40 Ether を提供したことを明らかにしました。 (ETH) BAYC NFT を 24 時間使用します。
インスタグラムのアカウントが復活しました。 ハッカーは、私たちのアカウントを使用して、Bored Apes Yacht Club NFT をレンタルしようとしました。 DMで質問することは決してなく、すべてのユーザーに連絡して通知しました. https://t.co/1DRFR3JlIq pic.twitter.com/CKQWfVBTNF
— セバスチャン (@borgetsebastien) 2022 年 9 月 8 日
Borget 氏によると、The Sandbox は数時間後に Instagram アカウントの制御を回復することができましたが、偽の景品を宣伝するストーリーは、公開時 (東部標準時の午後 4 時) にまだアカウントに残っていました。
NFT を利用した Metaverse プラットフォームは、アルファ版以来、主要なブランドや有名人と協力してきました 2021年XNUMX月発売. パリス・ヒルトンやスヌープ・ドッグなどはこのプラットフォームと提携しており、アディダスなどの著名な衣料品小売業者はサンドボックスやその他のメタバース プラットフォームと互換性のある NFT ウェアラブルを立ち上げました。
サンドボックスチームはコインテレグラフに対し、インスタグラムのセキュリティチームと協力してインシデントのセキュリティレビューと監査を完了しており、詳細が明らかになるまでこれ以上コメントすることはないと語った.
Users affected by the incident can contact The Sandbox team through its support channel by emailing [メール保護].
ソース: https://cointelegraph.com/news/the-sandbox-s-instagram-account-compromised-hackers-try-to-rent-bayc-nfts