По данным аналитической компании PeckShield, неизвестные взломали аккаунт команды BAYCи разместили там вредоносную ссылку, чтобы заманить пользователей на поддельный сайт для создания NFT. Мошенникам удалось украсть один ценный NFT Mutant ApeYacht Club (MAYC) #8662, стоимость которого оценивается в более $70 000, один BAYC #3738 и два NFT из коллекции Doodles, принадлежащих певцу Джею Чоу (Jay Chou). Команда BAYC подтвердила информацию в Твиттере, написав, что это не первоапрельский розыгрыш.
Специалист по безопасности Discord под псевдонимом Serpent предположил, что был скомпрометирован бот капчи, и это могло стать одной из причин потери NFT. Согласно переданной ему информации, владелец Captcha Bot (ImDarkDiamond) пострадал от взлома, а исходный код был украден. Поэтому пользователям рекомендуется отключить этот бот и удалить его со своих серверов, а также использовать другой бот для прохождения проверки, чтобы сохранить криптоактивы в безопасности.
После появления информации о взломе курс токенов APE упал до $12.23. Сообщается, что учетные записи Doodles, Nyoki и Squiggles в Discord были взломаны аналогичным образом.
Платформа Discord уже не в первый раз используется для фишинговых атак. В прошлом году «Лаборатория Касперского» предупредила, что злоумышленники часто заманивают пользователей через каналы Discord на фальшивые сайты крупных бирж или известных проектов, обещая им раздачу биткоинов и эфиров. Недавно пользователь Ларри Лоулит (Larry Lawliet) лишился нескольких токенов из коллекций Bored Ape, Mutant Apes и Doodle на сумму $2.7 млн.