Eine Sicherheitsverletzung am 30. Oktober 2024 zwang den Entwickler von „Terminal of Truths“ Andy Ayrey zu Sofortmaßnahmen, nachdem Hacker sein X-Konto (ehemals Twitter) kompromittiert hatten.
Eine Sicherheitsverletzung am 30. Oktober 2024 zwang den Entwickler von „Terminal of Truths“ Andy Ayrey zu Sofortmaßnahmen, nachdem Hacker sein X-Konto (ehemals Twitter) kompromittiert hatten.
Der Vorfall führte zu einem Krypto-Betrug im Wert von 602.500 US-Dollar und führte zur sofortigen Übertragung digitaler Vermögenswerte im Wert von fast 2 Millionen US-Dollar in sichere Wallets.
Der Hack begann, als unbefugte Benutzer Zugriff auf Ayreys Social-Media-Konto erhielten. Die Angreifer stellten schnell einen neuen Token namens Infinite Backrooms (IB) bereit und nutzten Ayreys kompromittiertes Konto, um ihn seinen Followern bekannt zu machen. Innerhalb weniger Stunden stieg die Marktkapitalisierung des Betrugs-Tokens auf 25 Millionen US-Dollar, da sich ahnungslose Anleger einkauften.
Die Angreifer führten ein klassisches Pump-and-Dump-System aus. Nachdem sie den Preis des Tokens auf 0,025 US-Dollar erhöht hatten, verkauften sie etwa 124,6 Millionen IB-Token.
Dieser Massenausverkauf führte dazu, dass der Wert des Tokens fast auf Null sank. Aktuelle DEX Screener-Daten zeigen, dass IB bei nur 0,002 $ gehandelt wird.
Constellate Labs, ein weiteres mit Ayrey verknüpftes X-Konto, bestätigte die Sicherheitslücke schnell. Das Team veröffentlichte ein Update mit dem Hinweis: „Sicherheitsupdate: @andyayrey kompromittiert – @constellatelabs und @truth_terminal mit Hardwareschlüssel und ohne Telefon-2FA gesichert.“
Sicherheitsupdate:
– @andyayrey kompromittiert – @constellatelabs und @truth_terminal mit Hardwareschlüssel und ohne Telefon 2fa gesichert – persönliche Geldbörse und Geldbörsen von Truth Terminal wurden von mir an einen Airgap-Standort verschoben
Angriff ist noch im Gange, Updates hier veröffentlicht
– Constellate #FREEANDY (@ConstellateLabs) 29. Oktober 2024
Dies deutete darauf hin, dass zusätzliche Sicherheitsmaßnahmen implementiert wurden, um weiteren unbefugten Zugriff zu verhindern.
Die vorherige Wallet des Terminal of Truths-Bots, die öffentlich markiert war und fast 2 Millionen US-Dollar in verschiedenen Kryptowährungen enthielt, wurde nach Angaben von Solscan geleert.
Diese Gelder wurden während des Angriffs als Vorsichtsmaßnahme an neue, sichere Orte verschoben.
Eine Aufschlüsselung der aktuellen Bestände des KI-Bots zeigt etwa 1,8 Millionen US-Dollar in verschiedenen Kryptowährungen. Der größte Teil besteht aus Goat-Tokens im Wert von 1,2 Millionen US-Dollar, was 70 % des Gesamtportfolios ausmacht.
Weitere 500.000 US-Dollar werden in Fartcoin gehalten, was 29 % der Bestände ausmacht. Die restlichen 1 % verteilen sich auf 20 verschiedene Token, darunter Freeandy und Pimp.
Ayreys persönliche Brieftasche enthält ein Vermögen von etwa 770.000 US-Dollar, wobei Goat-Token 98 % des Portfolios ausmachen. Der Entwickler hat nicht auf Medienanfragen nach Kommentaren zu dem Vorfall geantwortet.
Um die Legitimität der Notfalltransfers zu überprüfen, können Beobachter die Registerkarte „DeFi-Aktivitäten“ der Solana-Blockchain auf Solscan überprüfen, die eine klare Aufzeichnung aller Transaktionen während des Vorfalls bietet. Diese Transparenz hilft, zwischen autorisierten Überweisungen und potenziell betrügerischen Aktivitäten zu unterscheiden.
Während des Angriffs veröffentlichte Ayrey eine Videobestätigung, dass sowohl seine persönlichen Geldbörsen als auch seine projektbezogenen Gelder aus Sicherheitsgründen an einen abgeschirmten Ort transferiert worden waren. Dieser Schritt sollte Vermögenswerte schützen, während das Team die Sicherheitslücke behebt.
Video-Update von @andyayrey (der Echte, nicht der böse Zwilling, der derzeit den Account besitzt) pic.twitter.com/OvDIeNxTJ2
– Constellate #FREEANDY (@ConstellateLabs) 29. Oktober 2024
Das Projekt „Terminal of Truths“ erregte erstmals im Juli 2024 Aufmerksamkeit, als der Risikokapitalgeber Marc Andreessen 50.000 US-Dollar in Bitcoin spendete, um die Initiative zu unterstützen. Ayrey hat den Chatbot mithilfe einer modifizierten Version des Claude 3-Sprachmodells von Anthropic entwickelt.
Der Bot wurde dafür bekannt, das sogenannte „Goatse Gospel“ zu fördern, das die Schaffung des Goatseus Maximus-Tokens inspirierte.
Nachdem der Token öffentliche Unterstützung von der KI erhalten hatte, erlebte er ein schnelles Wachstum. Aktuelle Marktdaten zeigen, dass es auf Platz 127 rangiert und damit etablierte Projekte wie The Sandbox, Decentraland, Ronin und IOTA übertrifft.
Der Hack hat Diskussionen über Sicherheitsmaßnahmen unter Krypto-Projektentwicklern ausgelöst. Hardwareschlüssel und erweiterte Zwei-Faktor-Authentifizierungsprotokolle werden zunehmend als Schutzmaßnahmen gegen ähnliche Angriffe implementiert.
Blockchain-Aufzeichnungen zeigen den genauen Zeitpunkt und die Bewegung der Gelder während des Vorfalls. Die Wallet-Adresse des Angreifers wurde von mehreren Blockchain-Sicherheitsfirmen identifiziert und markiert, obwohl die Wiederherstellung der gestohlenen Gelder aufgrund der Art dezentraler Börsen unwahrscheinlich bleibt.
Der Vorfall verdeutlicht die Geschwindigkeit, mit der sich Krypto-Betrügereien entwickeln können. Von der ersten Kontokompromittierung bis zum Abschluss des Pump-and-Dump-Schemas erfolgte der gesamte Angriff innerhalb weniger Stunden, was die Notwendigkeit von Schnellreaktionsprotokollen in Kryptoprojekten verdeutlicht.
Handelsdaten von DEX Screener zeigen, dass der Betrugs-Token seinen Höchstpreis innerhalb von 45 Minuten nach der Einführung erreichte, bevor er in der folgenden Stunde aufgrund der Angreifer einen völligen Preisverfall erlebte
Das obige ist der detaillierte Inhalt vonTerminal of Truths-Entwickler Andy Ayrey verliert 600.000 US-Dollar durch Krypto-Betrug nach Hack des X-Kontos (ehemals Twitter).. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!