Resim Kredisi: Brandon Atchison
Araştırmacılara göre, Ferrari'nin alt alanlarından biri, sahte Ferrari nft koleksiyonunu tanıtan bir aldatmaca ağırlamak için dün kaçırıldı.
Scam'i özellikle ilginç kılan şey, lüks otomobil üreticisinin daha önce teknoloji firması Velas ile ortaklaşa NFTS başlatmayı planladığı gerçeğidir.
Kripto para birimi aldatmacası ile ilişkili Ethereum cüzdanının, hacklenen alt alanın kapatılmasından önce birkaç yüz dolar topladığı görülüyor.
Perşembe günü, etik hacker ve böcek Bounty Hunter Sam Curry, Ferrari'nin alt alanlarından birini gördüğünü bildirdi.
NFT veya Fungible olmayan bir jeton, bir dijital sertifikanın benzersiz olduğunu ve kopyalanamayacağını kanıtlamak için imzaladığı bir kripto para birimi blok zincirinde depolanan verilerdir.
Geçen yıl Ferrari, NFT ürünlerini teknoloji firması Velas ile ortaklaşa başlatmayı planladığını ve bu dolandırıcılığı çok ikna edici hale getirdiğini duyurdu.
"Mint Your Ferrari" başlıklı kripto aldatmaca, ziyaretçileri NFT jetonları satın almaya ikna etti, yanlış bir şekilde Ferrari'nin "Ethereum ağında 4.458 beygir gücü [sic] NFT koleksiyonunu" tanıttığını söyledi.
Süper İlginç: Görünüşe göre dolandırıcılar "https://t.co/qb9jqk2ol9" da bir alt alan devralma buldu ve bir NFT dolandırıcılığı barındırmak için kullanıyorlar. pic.twitter.com/6vkoxwegxp
Curry ve bir Güvenlik Mühendisi tarafından yapılan ek soruşturma D0NUT tarafından yapılan bir güvenlik mühendisi, saldırganların alt alanını hacklemek ve kripto aldatmacalarını ağırlamak için bir Adobe Experience Manager kusurunu kullandıklarını ortaya koydu.
Curry, "Biraz daha derine baktıktan sonra ... Bu bir Adobe Experience Manager istismarıydı. Hala biraz etrafta durarak açılmamış sitenin kalıntılarını bulabilirsiniz."
BleepingComputer, yayınlamadan önce yorum yapmak için Ferrari'ye ulaştı ve bir yanıt bekliyoruz.
Keen gözlü Twitter kullanıcı kökü@rebcesp, aldatmaca yükseldiğinden beri Ethereum cüzdanının 800 doların biraz üzerinde fon topladığını gözlemledi.
Zaten 884 USD pic.twitter.com/gg7qnbccwh
Scam ile ilişkili Ethereum cüzdan adresi aşağıda gösterilmiştir, cüzdan dengesi bugün BleepingComputer tarafından görüldüğü gibi bugün yaklaşık 130 dolara düşmüştür.
Neyse ki, Etherscan cüzdanla bağlantılı şüpheli aktivitelerin raporları ortaya çıktığı için cüzdan adresini işaretledi.
BleepingComputer, hacklenen Ferrari alt alanının şimdi kaldırıldığını ve bir HTTP 403 hata kodu attığını gözlemledi:
NFT'ler tarafından toplanan ana akım dikkat, dijital sanatlarını kripto para için satan sanatçılar tarafından Rarible ve Opensea gibi popüler web sitelerinde hızlı benimsemelerine atfedilebilir.
Kısa bir süre önce, Beeple olarak bilinen bir sanatçı, Christie'nin açık artırmasında 69 milyon dolara NFT dijital bir resim sattı.
Bu nedenle, NFT dolandırıcıları ve hırsızlıkları yükselişte en yeni kripto para sahtekarlığı biçimlerinden biridir.
Sadece bu hafta, BleepingComputer, Pixiv ve Deviantart sanatçılarının NFT Job Teklifleri tarafından kötü amaçlı yazılımları zorlamayı hedeflediğini bildirdi.
Geçen ay popüler NFT Marketplace Rarible dolandırıcılar ve kötü amaçlı yazılım yazarları tarafından hedeflendi.
Bu kripto dolandırıcılığını kimsenin kendileri için düşmediğini düşünerek reddetmek cazip gelebilir, ancak benzer kripto dolandırıcılığı büyük ölçüde başarılı oldu ve geçmişte yüz binlerce dolar üretti.
2018'de kripto dolandırıcıları tek bir günde 180 bin dolar kazanmıştı. 2021'de Twitter, haftada 580 bin dolar ile yürürken tehdit aktörleri ile büyük bir saldırı yaşadı. Ve geçen yıl Şubat ayında, en az 145.000 dolar kazanan başka bir kripto dolandırıcı insidansı gördük.
Geçen yıl Eylül ayına kadar, Bitcoin.org, benzer bir aldatmacadaki haksız kullanıcılardan 17.000 dolarlık başarılı bir şekilde çalan saldırganlarla saldırıya uğradı.
Dolandırıcılar ve kötü amaçlı yazılımlar tarafından hedeflenen popüler NFT Marketplace nadirdir
Rarible NFT pazarında kusur kripto varlıklarının çalınmasına izin verdi
Satoshi Adası: Vatandaşlığın maliyeti 130.000 $ 'lık' Kripto Paradise '
Elon Musk Ark Yatırım Videosu Kullanarak Milyonlarca Sahte Kripto Eşantiyonları Çalmak
ABD Yaptırımları Bitcoin Akıllanma Hizmeti Kuzey Koreli hackerlar tarafından kullanılan
Kaynak: Bleeping Computer