Daha yaygın olarak Beeple olarak bilinen dijital sanatçı ve popüler non-fungile token (NFT) yaratıcısı Mike Winkelmann, 22 Mayıs Pazar günü bir kimlik avı dolandırıcılığının parçası olarak Twitter hesabını hackledi.
MetaMask Güvenlik Analisti Harry Denley, kullanıcıları, Beeple’ın o sırada Louis Vuitton NFT işbirliğinin bir çekilişine bağlantı içeren tweet’lerinin, tıklandığında kriptoyu kullanıcıların cüzdanlarından boşaltacak bir kimlik avı dolandırıcılığı olduğu konusunda uyardı.
⚠️ Beeple’ın Twitter hesabı, para çalmak için bir kimlik avı web sitesi yayınlamak üzere ele geçirildi (ATO).
0x7b69c4f2ACF77300025E49DbDbB65B068b2Fda7D
0xF305F6073CFa24f05FF15CA5b387DD91f871b983 pic.twitter.com/0MPNwOPlEu— harry.eth (whg.eth) (@sniko_) 22 Mayıs 2022
Dolandırıcılar muhtemelen Beeple ve Louis Vuitton arasında yakın zamanda gerçek bir işbirliğinden yararlanmak istiyorlardı. Mayıs ayının başlarında Beeple, lüks moda markasının “Louis The Game” mobil oyunu için oyunculara ödül olarak yerleştirilen 30 NFT tasarladı.
Dolandırıcı, Beeple’ın Twitter hesabından sahte Beeple koleksiyonlarına yol açan kimlik avı bağlantıları yayınlamaya devam etti ve benzersiz NFT’ler için ücretsiz bir nane vaadiyle şüphelenmeyen kullanıcıları cezbetti.
Kötü oyuncular Beeples Twitter hesabına erişmeye devam ediyor ve şimdi başka bir kimlik avı alanını tweetlediler.
Bu sadece kullanıcıdan ETH’yi bir EOA’ya göndermesini ister (0xcad7fc974F61A08ADEF110D1BA446fa5b5B5Bb27).
Alt: 44.227.238.106 pic.twitter.com/HzTga1OvNK
— harry.eth (whg.eth) (@sniko_) 22 Mayıs 2022
Kimlik avı bağlantıları, yaklaşık beş saat boyunca Beeple’ın Twitter’ında kaldı ve dolandırıcıların cüzdanlarından birinin zincir üstü analizi, ilk kimlik avı bağlantısının onlara o sırada yaklaşık 73.000 dolar değerinde 36 Ethereum (ETH) kazandırdığını gösteriyor.
İkinci bağlantı, dolandırıcılara Mutant Ape Yat Kulübü, VeeFriends ve Otherdeeds gibi yüksek değerli koleksiyonlardan yaklaşık 365.000 dolar değerinde ETH ve NFT kazandırdı ve dolandırıcılıktan çalınan toplam değeri yaklaşık 438.000 dolara çıkardı.
Zincir üstü veriler, dolandırıcının NFT’leri OpenSea’de sattığını ve kazançlarını aklamak için çalınan ETH’lerini bir kripto karıştırıcısına koyduğunu gösteriyor.
Beeple daha sonra hesabının kontrolünü tekrar ele geçirdiğini tweetledi ve takipçilerine “gerçek olamayacak kadar iyi olan her şey AF*CKING SCAM” olduğunu hatırlatmak için ekledi.
Uyanmak için eğlenceli bir yoldu.
Twitter hacklendi ama artık kontrol bizde. büyük teşekkürler @garyvee ‘hızlı yardım için bir ekip!!!!
– bip (@bip) 22 Mayıs 2022
İlişkili: Gerekli: Bilgisayar korsanlığı ve dolandırıcılıkla mücadele için devasa bir eğitim projesi
Beeple, bugüne kadar satılan en pahalı on NFT’den üçünü yarattı; bunlardan biri 69.3 milyon dolara satılan ve şimdiye kadar tek bir sahibine satılan en pahalı NFT. Bu ilgi onu bilgisayar korsanlarının hedefi haline getirdi.
Kasım 2021’de, Beeple’s Discord’daki bir yönetici hesabı dolandırıcılar tarafından saldırıya uğradı ve aynı şekilde sahte bir NFT düşüşünü teşvik etti ve bu da kullanıcıların yaklaşık 38 ETH kaybetmesine neden oldu.
Bu ayın başlarında siber güvenlik firması Malwarebytes, dolandırıcıların NFT yutturmacalarından para kazanmaya çalıştıkları için kimlik avı girişimlerinde bir artış olduğunu vurgulayan bir rapor yayınladı. Firma, meşru platformlar olarak gösterilen dolandırıcılık amaçlı web sitelerinin kullanımının dolandırıcılar tarafından kullanılan en yaygın taktik olduğunu kaydetti.