La piattaforma Metaverse The Sandbox ha visto il suo profilo Instagram violato e utilizzato per provare a noleggiare i token non fungibili (NFT) Bored Ape Yacht Club da un certo numero di utenti sulla piattaforma di social media.
Giovedì, il profilo della piattaforma NFT alimentata da voxel è stato compromesso dagli hacker, promuovendo un evento di biglietti della lotteria inventato che pubblicizzava un regalo LAND della stagione 4 a utenti ignari.
L'azienda ha indicato che la sua autenticazione a due fattori e altre misure di sicurezza erano state aggirate per promuovere il falso omaggio. L'URL del sito Web del profilo è stato modificato, con un utente che ha affermato di aver perso NFT dopo aver fatto clic sul collegamento falso.
Cointelegraph è riuscito a seguire il collegamento al sito Web falso, che spinge gli utenti a collegare i portafogli basati sul Web per avere la possibilità di vincere la lotteria fraudolenta.
In una bizzarra svolta, il co-fondatore e direttore operativo di Sandbox Sebastien Borget ha rivelato che gli hacker hanno poi contattato un certo numero di utenti su Instagram con le immagini del profilo del Bored Ape Yacht Club nel tentativo di "affittare" gli NFT, offrendo 40 Ether (ETH) per utilizzare gli NFT BAYC per 24 ore.
Account Instagram recuperato. L'hacker ha cercato di noleggiare Bored Apes Yacht Club NFT, utilizzando il nostro account. Non avremmo MAI chiesto tramite DM e abbiamo contattato tutti gli utenti per avvisarli. https://t.co/1DRFR3JlIq pic.twitter.com/CKQWfVBTNF
— Sebastien (@borgetsebastien) 8 settembre 2022
Secondo Borget, The Sandbox è riuscito a recuperare il controllo del suo account Instagram poche ore dopo, mentre le storie che promuovevano il fake giveaway erano ancora in diretta sull'account al momento della pubblicazione (4:00 EST).
La piattaforma Metaverse basata su NFT ha collaborato con i principali marchi e celebrità sin dalla sua Alpha lancio a novembre 2021. Artisti del calibro di Paris Hilton e Snoop Dogg hanno collaborato con la piattaforma, mentre importanti rivenditori di abbigliamento come Adidas hanno lanciato dispositivi indossabili NFT compatibili con The Sandbox e altre piattaforme Metaverse.
Il team di Sandbox ha dichiarato a Cointelegraph che sta lavorando con il team di sicurezza di Instagram per completare una revisione della sicurezza e un audit dell'incidente e non sarebbe stato attratto da ulteriori commenti fino a quando non saranno noti maggiori dettagli.
Gli utenti interessati dall'incidente possono contattare il team The Sandbox tramite il suo canale di supporto inviando un'e-mail [email protected].
Fonte: https://cointelegraph.com/news/the-sandbox-s-instagram-account-comproised-hackers-try-to-rent-bayc-nfts