Kevin Rose, co-fondatorul colecției Moonbirds de jetoane nefungibile (NFT), a căzut victima unei escrocherii de tip phishing care a dus la furtul a peste 1,1 milioane de dolari din NFT-urile sale personale.

Creatorul NFT și co-fondatorul PROOF a împărtășit vestea celor 1,6 milioane de urmăritori pe Twitter pe 25 ianuarie, cerându-le să evite să cumpere NFT Squiggles până când acestea pot fi semnalate ca furate.

Vă mulțumesc pentru toate cuvintele frumoase de sprijin. Urmează raportul complet”, atunci impartit într-un tweet separat, aproximativ două ore mai târziu.

Se înțelege că NFT-urile lui Rose au fost epuizate după ce a semnat o semnătură rău intenționată care a transferat o proporție semnificativă din activele sale NFT către exploatator.

Un independent analiză Arkham a descoperit că exploatatorul a extras cel puțin un Autoglyph (345 ETH), 25 Art Blocks, alias Chromie Squiggle, (332,5 ETH) și nouă articole OnChainMonkey (7,2 ETH).

În total, au fost extrași cel puțin 684,7 ETH (1,1 milioane USD).

Cum a fost exploatat Kevin Rose

În timp ce mai multe analize independente au fost partajate în lanț, vicepreședintele PROOF, compania din spatele Moonbirds, Arran Schlosberg, le-a explicat celor 9.500 de adepți de pe Twitter că Rose „a fost phishing pentru a semna o semnătură rău intenționată” care a permis exploatatorului să transfere o cantitate mare de jetoane:

Analistul criptografic „foobar” a analizat „aspectul tehnic al hack-ului” într-o postare separată din 25 ianuarie, explicând că Rose a aprobat un contract de piață OpenSea pentru a muta toate NFT-urile sale de fiecare dată când Rose a semnat tranzacții.

El a adăugat că Rose a fost întotdeauna „la o semnătură rău intenționată” de o exploatare:

Criptoanalistul a spus că Rose ar fi trebuit să fie „stocate” activele ei NFT într-un portofel separat:

„Mutarea activelor din seif într-un portofel separat de „vânzare” înainte de listare pe piețele NFT va preveni acest lucru.”

Un alt analist în lanț, „Quit”, le-a spus celor 71.400 de urmăritori ai săi pe Twitter, explicând în continuare că contractul de piață al Seaport a permis companiei necinstite, platforma care alimentează OpenSea:

Quit a explicat că exploatatorii au putut să creeze un site de phishing care a putut vedea activele NFT în portofelul lui Rose.

Operatorul plasează apoi o comandă pentru ca toate activele Rose care sunt aprobate în OpenSea să fie transferate operatorului.

Rose a validat apoi tranzacția rău intenționată, a remarcat Quit.

Legate de: Proiectul Bluechip NFT Moonbirds semnează cu agenții de talent de la Hollywood UTA

Între timp, foobar a remarcat că majoritatea bunurilor furate au fost cu mult peste prețul minim, ceea ce înseamnă că suma furată ar putea ajunge până la 2 milioane de dolari.

Quit a îndemnat utilizatorii OpenSea să „fuge” de orice alt site web care le cere utilizatorilor să semneze ceva care pare suspect.

NFT-uri în mișcare

Analistul din lanț „ZachXBT” a distribuit o hartă a tranzacțiilor celor 350.300 de urmăritori ai săi pe Twitter, arătând că exploatatorul a trimis activele către FixedFloat, un schimb de criptomonede Bitcoin Layer 2 „Lightning Network”.

Exploatorul a transferat apoi fondurile în Bitcoin (BTC) și înainte de a depune BTC într-un mixer Bitcoin:

Membrul Crypto Twitter „Degentraland” le-a spus celor 67.000 de adepți ai săi de pe Twitter că a fost „cel mai trist lucru” pe care l-au văzut până în prezent în spațiul criptomonedei, adăugând că dacă cineva își poate reveni după o astfel de faptă devastatoare, „este el”:

Între timp, fondatorul Bankless, Ryan Sean Adams, s-a simțit cu ușurința cu care Rose putea fi exploatată. Pe 25 ianuarie Piuit, Adams i-a îndemnat pe inginerii front-end să-și ia jocul și să îmbunătățească experiența utilizatorului (UX) pentru a preveni producerea acestor tipuri de escrocherii.