Фишинговая атака через Discord позволила хакеру похитить NFT на $800 тыс
-
Я до конца так и не понял, они сервер ломанули или учетку админа? Если учетку админа, то виноват последний, так как сервера дискорда достаточно защищены от подобных действий, возможно как-то обошли двухфакторку, если она у админа конечно стояла...
-
@Limon1986 но его наверное легче взломать чем тот же телеграм или аккаунт в Твитере. Не все варианты безопасности использовали?!
-
@Misstorm
Легче в том плане, что для дискорда не нужно телефон привязывать. Хотя мб уже что-то в их политике изменилось, однако и двухфакторка обходиться копированием сим-карты, ну или другими более изощренными методами. -
@Scott-Shelby Они получиди доступ к личному кабинету админа - понятно что он сам виноват, и пользователи вряд ли теперь вернут ему покупки.
-
@Misstorm Да Твиттер не сложно взломать, просто зачем, если там денег нет. А здесь у хакера уже другой интерес - сами виддите финансовый.
-
@Limon1986
Ну получается человеческий фактор сработал, а ты сразу бросился обвинять площадку, софт тут не причём, да и в любом софте всегда найдутся уязвимости тащемта. -
@Scott-Shelby Да я вроде про софт ничего и не говорил, там же целый сервер взломали. Рукоделы как говорится разработчики.
-
@Limon1986 поэтому каждый разработчик перед созданием проекта, должен как мантру выучить все правила безопасности и соблюдать их, так как несёт большую ответственность.
-
@Misstorm А вы знаете такой термин экзит скам когда разработчики намеренно оставляют уязвимость в проекте для себя и сами же обворовывают его в итоге.
-
@Limon1986
Да бывает даже и без оставление уязвимостей, экзит - по сути с англ - выход переводиться. Собирают деньги, а потом сливают токены и до свидания, как пример - недавний экзит скам от проекта Metakings, но там конечно более хитрую схему они придумали) -
@Scott-Shelby А ну это проверенная схема, разработчики раскручивают немного проект, курс актива слегка поднимается и потом просто сливают все свои токены.
-
@Scott-Shelby если они изначально хотят сбежать с деньгами, то всегда это сделают и без объяснений вроде уязвимостей и прочего.
-
@Ivan-Ivanov Да не скажи здесь как бы хочется остаться разработчикам невинными и создавать потом новый проект, а экзит - скам самое прекрасное прикрытие и бежать никуда не надо.
-
@Limon1986 если они изначально быть анонимами, как в случае многих дефи-проектов, то какой смысл, их и так никто не знает. вот если засветились, тогда да.
-
@Ivan-Ivanov Да обычно у них один шаблон и чтобы новый не создавать или изобретать проще всё на взлом списать, а на самом деле экзит скам замутить.
-
@Limon1986 значит нужно выбирать уже вызывающие доверие дефи-проекты. на рынке их хватает, пусть и доходность немного ниже.
-
@Ivan-Ivanov Да я вообще не хочу с Дефи проектами связываться, а у зарекомендовавших себя уже и курс соответствующий.
-
@Limon1986
Рано или поздно люди поумнеют и перестанут на такое вестись, если брать например геймфай область, то там через один проект - экзит скам. Допустим они выпускают токен, обещают выпустить игру, запускают IDO, устраивают раздачу токенов залоченных, а потом - всё. Устраивают дамп и улетают в тёплые страны) -
@Scott-Shelby Ну вот про это я и говорю сам видел такую схему, начислили а толку то, продать их нельзя, в надежде что я буду докупать в итоге)
-
@Scott-Shelby именно после таких примеров начинаешь задумываться, а так ли хорошо, что нет никакого регулирования? хотя бы явных скамеров отсекали.