Ang Mausisaon nga Kaso Sa $4M Webaverse Hack

By Bitcoinist - 1 ka tuig na ang milabay - Oras sa Pagbasa: 3 ka minuto

Ang Mausisaon nga Kaso Sa $4M Webaverse Hack

Ang pagpataas sa kapital sa palibot sa crypto mahimong magdala sa usa ka talagsaon ug dili hitupngan nga hugpong sa mga hagit. Ayaw tan-awa ang labi pa sa kanunay nga us aka us aka us aka kaso sa Webaverse, usa ka lig-on nga nagtukod usa ka makina sa dula ug MMO (dako nga Multiplayer online nga dula) nga giinspirar sa mga kinaiya nga metaverse.

Ang Webaverse team nakakuha og brutal nga pag-igo bag-o lang human makasinati og ~$4M social engineering exploit. Bisan pa, dili kini ang imong 'run of the mill' hack - o labing menos, wala kini gipresentar sa ingon. Samtang ang mga detalye sa pagpatuman sa hack gikuwestiyon pa kaayo, usa ka butang ang sigurado: kini ang resulta sa usa ka sopistikado nga 'taas nga dula' sa social engineering nga gipaluyohan sa peke nga impormasyon sa KYC, malimbungon nga mga website, ug nag-una sa usa ka in- miting sa tawo.

Ang mga Pagpahimulos Nakab-ot sa Bag-ong Ang-ang 

Karong mga adlawa, ang mausisaon nga mga hunahuna dili igo nga mausisahon - ug ang tungod sa kakugi dili igo nga kugihan. Gitabonan namo ang usa ka pagpahimulos nga miresulta sa ang pagpangawat sa kapin sa usa ka dosena nga Bored Ape Yacht Club NFTs duha lang ka bulan ang milabay, ug laing bag-o nga istorya nga adunay susama nga mga hampak nagsulti kanato nga usa ka butang ang sigurado: uban sa mga kantidad sa dolyar sa karon nga talan-awon sa crypto, ang mga hacker ug mga mapahimuslanon andam sa pag-adto sa dili katuohan nga dako nga gitas-on sa pag-scam sa digital assets.

Ang NFT heist sa Disyembre nagpakita sa usa ka detalyado nga peke nga direktor sa casting nga migamit sa usa ka peke nga website, peke nga mga domain sa email, peke nga mga pitch deck, ug daghan pa - ang tanan aron makahimo og usa ka façade sa pagsalig, ug mga paningkamot sa pakigbatok sa angay nga kakugi. Ang resulta labaw sa $1M sa diha-diha nga kapildihan sa tag-iya.

Kini nga 'susama apan lahi' nga istorya nahayag karong semanaha, una nga gipadako sa respetado nga DefiLlama coder 0xngmi.

Usa ka Talagsaon nga Kaso Sa Makabuang nga mga Kahimtang

Gi-link sa tweet sa 0xngmi ang opisyal nga pahayag gikan sa Webaverse team, usa ka 4-panid nga Google Doc nga gi-draft sa co-founder ug CEO sa kompanya nga si Ahad Shams. Gidetalye ni Shams nga kaniadtong Nobyembre sa 2022, pagkahuman sa mga semana nga diyalogo sa usa ka sopistikado nga tripulante sa mga scammers nga nagpakaaron-ingnon nga mga potensyal nga tigpamuhunan, usa ka miting ang gihikay sa taliwala nila sa Roma.

Ang mga scammers nangayo og 'pamatuod sa mga pondo,' ug si Shams nagtinguha sa pagpanalipod sa iyang kaugalingon pinaagi lamang sa pagbutyag sa usa ka screenshot sa usa ka self-custodied ug independente nga Trust Wallet nga adunay mga pundo, nga nag-angkon nga walay mga yawe o importante nga mga detalye sa account ang nabutyag ug nga ang pitaka kay kaugalingon. -gibuhat, pagpugong sa kaugalingon ug pag-amping sa kaugalingon nga gigamit alang lamang niini nga okasyon.

Ang ubang mga paningkamot sa pagpugong sa insidente gibutang gikan sa Shams sa palibot niini nga interaksyon, apan sa kini nga kaso, ang mga lakang nga gihimo ni Shams aron mapanalipdan ang mga pondo sa iyang organisasyon ingon og dili igo.

Sa tanan, ingon sa giingon ni Shams, dili kini usa ka kahimtang sa usa ka DAO o uban pang pundok sa mga pondo sa publiko nga nagdaot sa usa ka tiggamit. Kini usa ka kompanya nga gipanag-iya nga nagpakaon sa us aka us aka crypto minds nga kasayuran bahin sa usa ka dili maayo nga kahimtang nga dili resulta sa kakulang sa angay nga kakugi o pag-atiman. Wala kana magpasabot, bisan pa niana, nga si Shams wala masayop sa dalan.

Sa tinuud, ang sagad nga lohika karon nagpasabut nga kulang kami usa ka hinungdanon nga piraso sa puzzle dinhi.

Ang Trust Wallet CEO nga si Eowyn Chen nagpagawas usa ka tweet agig tubag kaniadtong Lunes. Ayaw katingala kung ang mga sleuth sa merkado nagpadayag labi pa sa tukma nga oras.

Subo nga makadungog bahin sa kaso sa pagpangawat sa Webaverse. Human makig-uban sa mga grupo sa imbestigasyon, kami adunay taas nga pagsalig nga ang kaso sa pagpangawat DILI gipahinabo sa @TrustWallet app, apan lagmit usa ka organisado nga krimen. Ikasubo nga adunay pipila ka mga in-person OTC scam sa Europe, partikular sa Roma. https://t.co/KbIPjz01uB

— Eowync.eth (@EowynChen) Pebrero 6, 2023

Ang orihinal nga tinubdan: Bitcoinmao