Discord、Telegram などのソーシャル メディアやコミュニケーション メディアが、主要な NFT プロジェクトの脆弱点になるのを何度も目にしています。公式BAYC Discordのハッキングされたコミュニティ管理者アカウントが約200 ETH相当のNFTを盗むことができたため、今日もそれが示されました.
私たちが知っていること、このような問題からこれまで見てきたこと、そして今後何ができるかを分析してみましょう。
BAYCは標的、ディスコードは乗り物
このニュースは土曜日の早い段階で最初にリリースされ、最も注目すべきは、ブロックチェーンアナリストとNFT監査人を通じて広く拡散されたことです。@OKHotshot on Twitter . OKHotshot は、5 月だけで脆弱性に直面した約 70 の NFT Discord チャネルの概要を説明しました。
BAYC Discord コミュニティ マネージャーのアカウントが侵害され、そのハッカーは Discord チャンネルに不正なリンクを投稿し、BAYC ユーザーに無料のミントを提供すると主張しました。もちろん、これは単なるフィッシング リンクでした。
Yuga Labs と Bored Ape Yacht Club チームは脆弱性に対処し、影響を受けたユーザーに連絡するように依頼しました。
Yuga Labs の共同創設者 @GordonGoner は、web3 コミュニティのツールとしての Discord に不快感を表明しました。
ここには間違いなく多くの変数があり、主要な NFT プロジェクトの管理者には、完璧なセキュリティ プラクティスを実施するという大きなプレッシャーがあります。

Bored Ape Yacht Club は、わずか数か月前に APE トークンをリリースしましたが、優良な NFT プロジェクトのトークンについては、先を見据えて推測することがまだたくさんあります。 | |ソース:TradingView.comのAPE-USD
関連資料 | 暗号詐欺師は昨年、消費者から 10 億ドル以上を流出させた – FTC
責任はどこにあるのか?
プロジェクトに責任を持たせるのは簡単ですが、BAYC Discord や Instagram のアカウントが以前にフィッシング詐欺師のためにハッキングされたのを見たことがありますが、Discord のようなチャネルがこれらのいくつかに対処するためにどのような手段を講じることができるかという問題もあります。 OKHotshot が指摘しているように、先月の彼の詳細な 70 件の NFT Discord ハッキングのうち 26 件は、Discord の MEE6 ボットを介して行われました。
また、資産に何かが起こる前に署名の承認を必要とする Ethereum スマート コントラクトの設計を批判する人もいます。
全体として、すべての NFT の最適化には長い道のりがあるということのもう 1 つの証拠です。それまでの間、うますぎるように見える場合はおそらくそうであり、メッセージが疑わしいと思われる場合は、管理者がハッキングされている可能性が常にあることを忘れないでください。
関連資料 |仮想通貨に信頼をプログラムすることはできない、と FED 総裁が警告
Pixabayの主な画像、TradingView.comのチャート
このコンテンツのライターは、この記事で言及されている当事者のいずれとも関係がありません。これは財務アドバイスではありません。