4 miljoni dollari suuruse Webaverse'i häkkimise kurioosne juhtum

Kapitali kaasamine krüptokeskkonnas võib tuua ainulaadse ja võrratu väljakutsete komplekti. Ärge vaadake kaugemale kui alati uudishimulik Webaverse'i juhtum, ettevõte, mis ehitab mängumootorit ja MMO-d (massiivne mitme mängijaga võrgumäng), mis on inspireeritud metaversse omadustest.

Webaverse'i meeskond sai hiljuti jõhkra löögi pärast seda, kui kannatas umbes 4 miljoni dollari suuruse sotsiaalse manipuleerimise ärakasutamise all. Kuid see ei olnud teie nn veski sissemurdmine – või vähemalt pole seda sellisena esitatud. Kuigi häkkimise teostamise üksikasjad on endiselt väga küsimärgi all, on üks asi kindel: see oli sotsiaalse manipuleerimise keeruka "pika mängu" tulemus, mida toetasid võltsitud KYC-teave, petturlikud veebisaidid ja millele lisandus inimeste kohtumine.

Kasutegurid jõuavad uutele tasemetele 

Tänapäeval ei suuda uudishimulikud meeled olla piisavalt uudishimulikud – ja hoolsus ei saa olla piisavalt hoolas. Kirjeldasime ärakasutamist, mille tulemuseks oli üle tosina Bored Ape jahtklubi NFT-de vargus vaid kaks kuud tagasi ja veel üks hiljutine sarnaste löökidega lugu ütleb meile, et üks on kindel: tänapäeva krüptomaastikul valitsevate dollarisummade juures on häkkerid ja ärakasutajad valmis digitaalsete varade petmiseks uskumatult palju pingutama.

Detsembris toimunud NFT-varguses osales keerukas võltsnäitleja, kes kasutas võltsveebisaiti, võltsitud e-posti domeene, võltsreklaame ja palju muud – seda kõike selleks, et luua usalduslik fassaadi ja võidelda nõuetekohase hoolsusega. Tulemuseks oli üle 1 miljoni dollari vahetu kahju omanikule.

See "sarnane, kuid erinev" lugu tuli ilmsiks sel nädalal, esmalt võimendas lugupeetud DefiLlama kodeerija 0xngmi.

Webaverse'i häkkimisel on uudishimulikud meeled, kes uurivad, kuidas varastati võtmed rahakotilt, mis sisaldas umbes 4 miljonit dollarit stabiilseid münte. Esmane stabiilne müntide USDT domineerimine on vähenenud, kuna mõned kasutajad on liikunud mittestabiilsete müntide varadele. | Allikas: CRYPTOCAP: USDT saidil TradingView.com

Hullude asjaolude kurioosne juhtum

0xngmi säutsus on lingitud Webaverse'i meeskonna ametlik avaldus, 4-leheküljeline Google'i dokument, mille koostas ettevõtte kaasasutaja ja tegevjuht Ahad Shams. Shams täpsustas, et 2022. aasta novembris, pärast nädalaid kestnud dialoogi potentsiaalsete investoritena esinenud keeruka petturite meeskonnaga, korraldati nende vahel Roomas kohtumine.

Petturid nõudsid rahatõendit ja Shams püüdis end kaitsta, paljastades ainult ekraanipildi enda hallatavast ja sõltumatust Trust Walletist koos rahaliste vahenditega, väites, et võtmeid ega olulisi konto üksikasju ei paljastatud ja rahakott oli ise. -loodud, isekontrollitud ja enda eest hoolitsetud, mida kasutatakse ainult selleks puhuks.

Shams tegi selle suhtluse käigus muid intsidentide ennetamise jõupingutusi, kuid antud juhul näis, et Shami toimingutest oma organisatsiooni rahaliste vahendite kaitsmiseks ei piisanud.

Kokkuvõttes, nagu Shams märgib, ei ole tegemist olukorraga, kus DAO või muu avalike vahendite kogum kasutajat karistaks. See on lihtsalt ettevõtte omanduses olev ettevõte, mis toidab uudishimulikke krüptomeelesid kahetsusväärse asjaolu kohta, mis ei olnud tingitud nõuetekohase hoolsuse või hoolitsuse puudumisest. See aga ei tähenda, et Shams poleks oma teel viga teinud.

Tänapäeva levinud loogika viitab tegelikult sellele, et meil on siin puudu üks oluline pusletükk.

Trust Walleti tegevjuht Eowyn Chen avaldas esmaspäeval vastuseks säutsu. Ärge üllatuge, kui turuotsijad õigeaegselt rohkem avastavad.

Allikas: https://bitcoinist.com/the-curious-case-of-the-4m-webaverse-hack/