Der offizielle X-Account von Decentraland, einer Virtual-Reality-Plattform, wurde gehackt; die Angreifer machten Werbung für einen gefälschten MANA-Token-Airdrop.

Am 19. September machte PeckShield die Öffentlichkeit in einem Post auf X darauf aufmerksam, dass der offizielle Account von Decentraland kompromittiert worden sei.

Einzelheiten zum Verstoß

Das Blockchain-Sicherheitsunternehmen forderte die Benutzer dringend dazu auf, die Interaktion mit dem Konto zu vermeiden, und riet davon ab, angehängte Links anzuklicken oder sich mit dessen Inhalten zu beschäftigen. PeckShield empfahl der Krypto-Community außerdem, auf weitere Updates von den Social-Media-Kanälen von Decentraland zu warten, um zu bestätigen, dass die Sicherheit des Kontos wiederhergestellt wurde.

Berichten zufolge verbreiteten die Angreifer einen als Airdrop für den nativen MANA-Token der Plattform getarnten Phishing-Link, um Follower zu täuschen.

Der Link führte die Benutzer angeblich auf eine Website, auf der sie aufgefordert wurden, den Airdrop durch die Verbindung ihrer Krypto-Wallets zu beanspruchen. Nach der Verbindung waren die Gelder der Benutzer jedoch gefährdet, was sie anfällig für finanzielle Verluste machte.

Der Phishing-Betrug, der am frühen Morgen des 19. September um 01:50 Uhr UTC begann, täuschte diejenigen, die darauf hereinfielen, und täuschte sie, indem er ihnen vorgaukelte, sie würden einen legitimen Airdrop erhalten.

Der anstößige Beitrag wurde auf dem X-Konto von Decentraland angeheftet, um sicherzustellen, dass ihn so viele Leute wie möglich sehen. Darüber hinaus deaktivierten die Angreifer in einem teuflischen Versuch, den Betrug glaubwürdig erscheinen zu lassen, die Kommentare zu dem Beitrag und behaupteten ironischerweise, sie hätten dies aufgrund „bösartiger Links“ getan.

Solana-Meme-Coin-Betrug

Diese Art von Social-Media-Verstoß ist Teil eines wachsenden Trends. Nur einen Tag zuvor, am 18. September, wurden mehrere hochkarätige X-Konten gehackt, darunter die von Marken und Prominenten. Die Angreifer nutzten die gekaperten Konten, um einen Betrug mit einer Solana-Meme-Münze namens HACKED zu fördern.

Zu den Zielprofilen gehörten Lenovo India, Filmregisseur Oliver Stone, Yahoo News UK und der brasilianische Fußballspieler Neymar Jr. Die Hacker veröffentlichten Tweets, in denen sie für die zwielichtige Münze warben, behaupteten: „Wir führen $HACKED auf Solana ein“ und versprachen, die Token-Adresse auf jedem gehackten Konto zu veröffentlichen, um es „aufzupumpen und gemeinsam Gewinne zu machen“.

Der Blockchain-Ermittler ZachXBT berichtete, dass das Handelsvolumen der Meme-Münze minimal gewesen sei und die Hacker trotz der großen Reichweite des Angriffs wahrscheinlich nur einen Gewinn von etwa 8.000 Dollar aus der Operation erzielt hätten.

Die Daten von Dexscreener haben außerdem ergeben, dass HACKED ein Gesamthandelsvolumen von lediglich 279.000 US-Dollar generiert hat und derzeit eine Marktkapitalisierung von lediglich 2.600 US-Dollar aufweist, nachdem der Preis in der Stunde vor diesem Schreiben um 35 % gefallen ist.

ZachXBT erwähnte, dass die Angreifer wahrscheinlich einen fünf- bis sechsstelligen Betrag für die Operation ausgegeben haben, was zu einem finanziellen Verlust geführt hat. „Ein starker Anwärter auf den Titel des inkompetentesten Hackers des Jahres“, bemerkte der Analyst.

Er riet den Benutzern außerdem, ihre X-Kontoeinstellungen regelmäßig zu überprüfen und die Berechtigungen für alle verbundenen Apps zu widerrufen, die sie nicht mehr verwenden, da diese Apps Hackern Angriffspunkte bieten könnten.

Der Beitrag „Decentraland’s X-Konto gehackt, um für gefälschten MANA-Airdrop zu werben“ erschien zuerst auf CryptoPotato.