Sepanjang hujung minggu, komuniti blockchain telah digegarkan oleh satu siri kompromi pelayan Discord yang bermula dengan Polygon dan merebak dengan cepat ke Avalanche dan ZKsync.
Serangkaian kompromi pelayan Discord melanda komuniti blockchain pada hujung minggu, bermula dengan Poligon dan merebak dengan cepat ke Avalanche dan ZKsync.
Insiden itu melibatkan pengedaran pautan berniat jahat yang menjanjikan pengedaran token palsu, menonjolkan trend pelanggaran keselamatan yang semakin meningkat yang menyasarkan projek mata wang kripto.
Serangan ini bukan sahaja menjejaskan kepercayaan tetapi juga menimbulkan risiko besar kepada aset pengguna.
Pautan pancingan data yang dikongsi selepas kompromi Avalanche DiscordPada 25 Ogos, pelayan Discord rasmi Avalanche telah terjejas, dengan penyerang menyiarkan pautan penipuan yang mendakwa menawarkan token AVAX percuma.
Akaun Avalanche rasmi segera memaklumkan pengguna untuk mengelak daripada berinteraksi atau mengklik mana-mana pautan yang dikongsi dalam pelayan yang terjejas.
Tangkapan skrin daripada ahli komuniti Avalanche mendedahkan sifat penipuan, yang menjanjikan skim "pengedaran" palsu untuk token AVAX.
Avax discord kelihatan sus...bual dilumpuhkan dalam semua saluran dan pengumuman tentang "menuntut Avax daripada yayasan"
Nasihat saya?
…jangan klik apa-apa dalam perselisihan itu buat sementara waktu… pic.twitter.com/x9MLy4vPeX
— Stog Chog? (@stogchog) 25 Ogos 2024
Ketua komuniti Avalanche, Ben Well, melaporkan bahawa isu itu telah dikenal pasti dan diselesaikan dalam masa sejam, dengan usaha sedang dijalankan untuk memulihkan operasi pelayan biasa.
KEMASKINI: Avalanche Discord rasmi telah selamat dan akan dibuka semula apabila CM difikirkan sesuai. https://t.co/bMwSI87TAs
— Longsor ? (@avax) 25 Ogos 2024
Walaupun mendapat maklum balas yang pantas, insiden itu menimbulkan kebimbangan tentang kerentanan projek blockchain utama terhadap eksploitasi serupa.
ZKsync Discord dilanda serangan serentakPelanggaran keselamatan di Avalanche tidak lama kemudian diikuti dengan insiden lain, kali ini menjejaskan ZKsync. Hanya sejam selepas kompromi Avalanche, pelayan Discord ZKsync turut dilanggar.
Penyerang menggunakan taktik yang sama untuk menyebarkan pautan palsu, kali ini menjanjikan pengguna membebaskan token ZK melalui skim "airdrop pusingan 2" palsu.
Walaupun ZKsync belum secara rasmi menangani eksploitasi itu di media sosial, beberapa ahli pasukan telah mengakui isu itu di saluran Discord mereka.
Serangan pelayan Crypto Discord semakin meningkatSerangan baru-baru ini terhadap Polygon, Avalanche dan ZKsyncs’ Discord adalah sebahagian daripada trend yang merisaukan pelanggaran berprofil tinggi dalam komuniti crypto.
Pada 25 Mac 2023, CertiK mendedahkan penipuan pancingan data pada Arbitrum’s Discord, yang mengeksploitasi akaun pembangun yang terjejas untuk menyebarkan pautan berniat jahat.
Begitu juga, pada 5 Mei, rangkaian Gnus.AI mengalami eksploitasi berkaitan Discord, mengakibatkan kerugian $1.27 juta.
Jujukan pelanggaran ini menggariskan corak serangan terkoordinasi yang membimbangkan yang menyasarkan platform blockchain yang terkenal. Serangan itu, yang melibatkan skim pancingan data dan pengedaran token penipuan, bukan sahaja mengancam pengguna individu tetapi juga menjejaskan integriti projek yang terjejas.
Atas ialah kandungan terperinci Pelayan Discord Hacks Poligon Sasaran, Avalanche dan ZKsync, Mendedahkan Trend Pelanggaran Keselamatan yang Semakin Meningkat dalam Komuniti Crypto. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!