Roban NFTs de Bored Ape Yacht Club por casi US$ 3 millones usando su cuenta de Instagram
Usaron un ataque de phishing para tomar el control de la cuenta de Instagram de Bored Ape Yacht Club; así, convencieron a algunos usuarios de que les dieran acceso a sus NFTs
La cuenta en Instagram de Bored Ape Yacht Club, comunidad de tokens no fungibles (NFT) propiedad de Yuga Labs, ha sido víctima de un ciberataque que se ha saldado con el robo de varios activos valorados en 2,8 millones de dólares.
Yuga Labs, matriz de Bored Ape Yacht Club, está investigando un ataque de phishing que ha dejado al perfil en Instagram de esta colección de NFT sin varias de sus piezas, como ha reconocido este lunes a través de su cuenta oficial de Twitter. En su publicación, se ha recomendado a sus seguidores no acuñar nuevos tokens, ni clicar en ningún enlace y tampoco enlazar su cartera a nada.
Immediately upon discovering the hack, we alerted our community, removed links to the compromised IG account from our platforms and attempted to recover the account.
— Bored Ape Yacht Club (@BoredApeYC) April 25, 2022
El atacante ha utilizado la técnica del phishing para, después de obtener el acceso a la cuenta de Bored Ape Yacht Club en Instagram, publicar un anuncio sobre un falso Airdrop, técnica según la cual las empresas envían gratis tokens recién acuñados para potenciar su compromiso con alguna causa.
Este Airdrop en cuestión prometía el acceso a un próximo proyecto de Bored Ape, para lo cual pedía a los usuarios conectar sus carteras de MetaMask. Una vez hecho, el sitio ha sustraído sus activos digitales, que han sido finalmente transferidos a la cartera del atacante.
La cuenta del atacante, que ya ha sido identificada, llegó a amasar un total de 91 NFT, de los cuales solo algunos eran de Bored Ape, según el medio especializado The Block. Zerion, agregador de DeFi para inversores de criptodivisas, estima que el valor total de los NFT sustraídos es de 2,8 millones de dólares basado en el precio mínimo de las respectivas colecciones.
El cofundador de Bored Ape, Garga, ha afirmado en Twitter que la firma estará en contacto con sus usuarios afectados y ha defendido que la cuenta de Instagram “seguía las mejores prácticas” y tenía habilitada la autenticación en dos pasos.
Garga también ha aclarado que, pese a las informaciones publicadas en algunos medios, solo han sido robados 10 NFT de su colección. Sin embargo, el valor de cada uno de ellos es de seis cifras. The Verge recuerda que cuatro de los NFT robados han sido vendidos en los últimos meses por una cantidad de Ethereum que, al cambio actual, supone más de un millón de dólares.
Europa Press