Популярная криптоигра Axie Infinity подверглась атаке хакера
Криптовалютный проект Axie Infinity 2 ноября 2021 года заявил о мошенничестве, затронувшем несколько серверов VoIP программы Discord. Критическая ситуация произошла в 6:30 МСК, когда хакер получил доступ к служебному аккаунту одного из сотрудников игры и разослал сообщения игрокам о проведении распродажи редких акси.
До момента, когда появились первые жалобы пострадавших, хакер успел обмануть 155 человек. Сумма похищенных средств не разглашается. В официальном дискорд-аккаунте проекта его представители рассказали, как действовал злоумышленник.
Сначала он обратился в службу поддержки и запросил помощь по надуманной причине. Затем, когда на его запрос ответили, он попросил сотрудника Axie Infinity продемонстрировать экран его ПК и показать, как выполнить несколько действий в браузере Chrome, в частности — проверить вкладку «Сеть», чтобы устранить проблему.
При этом мошенник получил данные дискорд-аккаунта сотрудника и смог взять его под контроль, невзирая на двухфакторную аутентификацию и другие методы защиты. Затем он разослал рекламные объявления о продаже уникальных игровых персонажей всем пользователям канала Axie Infinity.
Ссылка в сообщении вела на клон официального сайта. Все, кто перешел на поддельный ресурс и попытался приобрести редкие коллекционные предметы, потеряли свои средства.
Расследуя происшествие, представители игрового проекта отметили, что смарт-контракт, на который перечислялись средства, не опасен. Он не крадет данные кошельков, но все же пострадавшим нужно отозвать доступ к поддельному ресурсу Axie Infinity.
Всем игрокам, понесшим потери в результате действий мошенника, будет автоматически выплачена утраченная сумма. Подавать заявку не нужно. Разработчики проведут анализ блокчейн-транзакций и выявят адреса кошельков, с которых производилась оплата коллекционных NFT.
Чтобы предотвратить такие попытки в будущем, будет ограничено число членов команды, которые могут рассылать сообщения всему комьюнити Axie Infinity. Также команда проекта пересмотрит политику безопасности для защиты пользователей.