Metaverse-platformen The Sandbox så sin Instagram-profil hacket og brugt til at prøve at udleje Bored Ape Yacht Club nonfungible tokens (NFT'er) fra en række brugere på den sociale medieplatform.
Den voxel-drevne NFT-platforms profil blev kompromitteret af hackere i torsdags og promoverede en fabrikeret lodtrækningsbegivenhed, der udråbte en sæson 4 LAND giveaway til intetanende brugere.
Firmaet indikerede, at dets to-faktor autentificering og andre sikkerhedsforanstaltninger var blevet omgået for at fremme den falske giveaway. Profilens websteds-URL blev ændret, hvor en bruger hævdede at have mistet NFT'er efter at have klikket på det falske link.
Cointelegraph formåede at følge linket til den falske hjemmeside - som beder brugerne om at forbinde webbaserede tegnebøger for at få en chance for at vinde den svigagtige lodtrækning.
I et bizart twist afslørede Sandbox-medstifter og driftschef Sebastien Borget, at hackerne derefter nåede ud til en række brugere på Instagram med Bored Ape Yacht Club-profilbilleder i et forsøg på at "udleje" NFT'erne - der tilbyder 40 Ether (ETH) for at bruge BAYC NFT'erne i 24 timer.
Instagram-konto gendannet. Hackeren forsøgte at leje Bored Apes Yacht Club NFT'er - ved hjælp af vores konto. Vi ville ALDRIG spørge via DM og har kontaktet alle brugere for at give dem besked. https://t.co/1DRFR3JlIq pic.twitter.com/CKQWfVBTNF
— Sebastien (@borgetsebastien) September 8, 2022
Ifølge Borget formåede The Sandbox at genvinde kontrollen over sin Instagram-konto et par timer senere, mens historier, der promoverede den falske giveaway, stadig var live på kontoen på tidspunktet for udgivelsen (4:00 EST).
Den NFT-drevne Metaverse-platform har samarbejdet med store brands og berømtheder siden dens Alpha lancering i november 2021. Folk som Paris Hilton og Snoop Dogg har indgået partnerskab med platformen, mens bemærkelsesværdige tøjforhandlere som Adidas lancerede NFTs wearables, der er kompatible med The Sandbox og andre Metaverse-platforme.
Sandbox-teamet fortalte Cointelegraph, at det arbejder sammen med Instagrams sikkerhedsteam for at gennemføre en sikkerhedsgennemgang og revision af hændelsen og vil ikke blive trukket til at kommentere yderligere, før flere detaljer er kendt.
Brugere, der er berørt af hændelsen, kan kontakte Sandbox-teamet via deres supportkanal ved at sende en e-mail [e-mail beskyttet].
Kilde: https://cointelegraph.com/news/the-sandbox-s-instagram-account-compromised-hackers-try-to-rent-bayc-nfts