کوین رز خالق Moonbirds پس از 1 حرکت اشتباه بیش از 1.1 میلیون دلار در NFTs ضرر کرد.

کوین رز، یکی از بنیانگذاران مجموعه توکن غیرقابل تعویض (NFT) Moonbirds، قربانی یک کلاهبرداری فیشینگ شده است که منجر به سرقت بیش از 1.1 میلیون دلار از NFT های شخصی او شده است.
خالق NFT و یکی از بنیانگذاران PROOF این خبر را در 25 ژانویه با 1.6 میلیون دنبال کننده توییتر خود به اشتراک گذاشت و از آنها خواست تا زمانی که تیمش موفق شود آنها را به عنوان دزدیده شده علامت گذاری کند، از خرید Squiggles NFT خودداری کنند.
من به تازگی هک شدم، برای جزئیات با ما همراه باشید – لطفاً تا زمانی که آنها را علامت گذاری نکنیم (فقط 25 عدد از دست دادیم) + چند NFT دیگر (یک اتوگلیف) از خرید هرگونه اسکویگل خودداری کنید…
— KΞVIN R◎SE (،) (@kevinrose) 25 ژانویه 2023
“از شما برای همه کلمات محبت آمیز و حمایتی متشکرم. توضیحات کامل در راه است، “او سپس به اشتراک گذاشته شده است در یک توییت جداگانه حدود دو ساعت بعد.
قابل درک است که NFT های رز پس از تایید امضای مخربی که بخش قابل توجهی از دارایی های NFT او را به بهره بردار منتقل می کرد، تخلیه شد.
جنرال موتورز – چه روزی!
امروز فیش شدم فردا همه جزئیات را به صورت زنده، به عنوان یک هشدار، در فضاهای توییتر پوشش خواهیم داد. از نظر فنی چگونه سقوط کرد: https://t.co/DgBKF8qVBK— KΞVIN R◎SE (،) (@kevinrose) 25 ژانویه 2023
یک مستقل تحلیل و بررسی از Arkham دریافت که بهرهبردار حداقل یک Autoglyph را استخراج کرده است که کف قیمت آن 345 ETH است. 25 بلوک هنری – همچنین به عنوان Chromie Squiggles شناخته می شود – حداقل در مجموع 332.5 ETH ارزش دارند. و نه مورد OnChainMonkey، حداقل ارزش 7.2 اتر.
در مجموع، حداقل 684.7 ETH (1.1 میلیون دلار) استخراج شد.
چگونه کوین رز مورد استثمار قرار گرفت
در حالی که چندین تجزیه و تحلیل مستقل در زنجیره به اشتراک گذاشته شده است، آران شلسبرگ، معاون PROOF – شرکت سازنده Moonbirds – به 9500 دنبال کننده خود در توییتر توضیح داد که رز “برای امضای یک امضای مخرب فیه شد” که به بهرهبردار اجازه میداد به یک تعداد زیادی توکن:
1/ این یک قطعه کلاسیک از مهندسی اجتماعی بود که KRO را فریب داد تا احساس امنیت کاذب کند. جنبه فنی هک محدود به ساخت امضاهای پذیرفته شده توسط قرارداد بازار OpenSea بود.
– آران (@divergencearran) 25 ژانویه 2023
تحلیلگر کریپتو “foobar” در یک پست جداگانه در 25 ژانویه در مورد “جنبه فنی هک” توضیح داد و توضیح داد که رز یک قرارداد بازار OpenSea را برای جابجایی همه NFT های خود هر زمان که رز تراکنش هایی را امضا کرد، تایید کرد.
او افزود که رز همیشه “یک امضای مخرب” از یک سوء استفاده فاصله داشت:
هنگام امضای هر چیزی، حتی امضاهای خارج از زنجیره، بسیار مراقب باشید. کین رز به تازگی 2 میلیون دلار NFT از خزانه اش به دلیل امضای یک بسته مخرب بندرگاه تخلیه شده است. خوشبختانه چند چیز مانع شدند، مانند زامبی پانک (1000 ETH) که نمی توان آن را در سیستم عامل معامله کرد. pic.twitter.com/GXHR3NQHLf
— foobar (@0xfoobar) 25 ژانویه 2023
این تحلیلگر ارزهای دیجیتال گفت رز در عوض باید دارایی های NFT خود را در یک کیف پول مجزا “سیلو” می کرد:
انتقال داراییها از خزانه به یک کیف پول جداگانه «فروشنده» قبل از فهرست شدن در بازارهای NFT از این امر جلوگیری میکند.»
یکی دیگر از تحلیلگران زنجیرهای، «ترک»، به 71400 دنبالکننده توییتر خود گفت که امضای مخرب توسط قرارداد بازار بندرگاه – پلتفرمی که OpenSea را قدرت میدهد، فعال شده است:
کوین رز به تازگی با امضای یک امضای غیر زنجیره ای که فهرستی برای همه دارایی های تایید شده او در OpenSea در یک حرکت ایجاد می کند، 2 میلیون دلار از دارایی خود را از دست داده است.
در حالی که بندر دریایی ابزار قدرتمندی است، اما اگر از نحوه عملکرد آن آگاه نباشید، میتواند خطرناک باشد.
کمی زمینه 1/
— ترک (@0xQuit) 25 ژانویه 2023
Quit توضیح داد که بهرهبرداران توانستند یک سایت فیشینگ راهاندازی کنند که میتواند داراییهای NFT موجود در کیف پول Rose را مشاهده کند.
سپس بهرهبردار دستوری برای انتقال تمام داراییهای رز که در OpenSea تأیید شدهاند، تنظیم کرد.
رز سپس تراکنش مخرب را تأیید کرد، به Quit اشاره کرد.
مربوط: پروژه Bluechip NFT Moonbirds با عوامل استعدادیابی هالیوود UTA امضا می کند
در همین حال، foobar خاطرنشان کرد که بیشتر دارایی های سرقت شده بسیار بالاتر از قیمت کف بوده است، که به این معنی است که مقدار سرقت شده می تواند به 2 میلیون دلار برسد.
Quit از کاربران OpenSea خواست که از هر وبسایت دیگری که از کاربران میخواهد چیزی را امضا کنند که مشکوک به نظر میرسد، «فرار کنند».
NFT ها در حال حرکت
تحلیلگر زنجیره ای ZachXBT یک نقشه تراکنش را با 350300 دنبال کننده خود در توییتر به اشتراک گذاشت که نشان می دهد بهره بردار دارایی ها را به FixedFloat فرستاده است – یک صرافی ارز دیجیتال در شبکه لایتنینگ لایه 2 بیت کوین.
سپس بهره بردار وجوه را به بیت کوین (BTC) مبادله کرد و بیت کوین را به یک میکسر بیت کوین واریز کرد:
سه ساعت پیش کوین برای NFT به ارزش بیش از 1.4 میلیون دلار فیش شد. اوایل امروز همان کلاهبردار 75 ETH را از یک قربانی دیگر سرقت کرد.
با ترسیم این نقشه، میتوانیم روند واضح ارسال وجوه دزدیده شده به FixedFloat و مبادله با BTC را قبل از واریز به یک میکسر بیت کوین مشاهده کنیم. https://t.co/2yrFpfYttT pic.twitter.com/ZlywPYydwx
— ZachXBT (@zachxbt) 25 ژانویه 2023
Degentraland عضو Crypto Twitter به 67000 دنبال کننده توییتر خود گفت که این “غم انگیزترین چیزی” است که تا به امروز در فضای ارزهای دیجیتال دیده اند، و افزود که اگر کسی بتواند از چنین سوء استفاده مخربی برگردد، “او است”.
غم انگیزترین چیزی که تا به امروز در کریپتو دیده ام.@kevinrose کیف پول خالی شد
اگر کسی می تواند از این کار برگردد، اوست. pic.twitter.com/HZysg34qji
– Degentraland (@Degentraland) 25 ژانویه 2023
در همین حال، رایان شان آدامز، بنیانگذار بانک لس، از سهولت استفاده از رز خشمگین بود. در 25 ژانویه توییت، آدامز از مهندسان فرانت اند خواست تا بازی خود را انتخاب کنند و تجربه کاربری (UX) را بهبود بخشند تا از وقوع چنین کلاهبرداری هایی جلوگیری کنند.