CertiK comparte consejos de seguridad tras la tercera vulneración de seguridad de BAYC en seis meses

Extracto:Según CertiK, los inversores deberían ser muy escépticos con los sorteos de NFT, así como con las pequeñas peculiaridades de los sitios con los que interactúan.

Zhiyuan Sun hace 36 segundos CertiK comparte consejos de seguridad tras la tercera vulneración de seguridad de BAYC en seis meses

Según CertiK, los inversores deberían ser muy escépticos con los sorteos de NFT, así como con las pequeñas peculiaridades de los sitios con los que interactúan.

Noticias

El 4 de junio, el popular proyecto de tokens no fungibles, o NFT, Bored Ape Yacht Club (BAYC) sufrió su tercera vulneración de seguridad en lo que va de año. Se robaron casi 142 Ether (USD 250,000) en NFT luego de que unos hackers accedieran a la cuenta de Discord de un administrador de la comunidad de BAYC y publicaran un mensaje con un enlace a un sitio web falso.

  • Las redes sociales son culpables de las pérdidas de USD 1,000 millones en criptoestafas en 2021

El enlace promocionaba un sorteo de NFT por tiempo limitado para los usuarios que conectaran sus billeteras, de donde posteriormente robarían los NFT. En dos ocasiones anteriores, en abril, unos hackers entraron en las páginas de Discord e Instagram de BAYC; consiguiendo desviar 91 NFT valorados en más de USD 1.3 millones en el segundo intento a través de un enlace de phishing.

Tal y como ha contado la empresa de seguridad blockchain CertiK, los hackers movieron rápidamente los fondos robados a la plataforma de mezcla, Tornado Cash, lo que hace imposible rastrear cualquier otro flujo de fondos en la blockchain. En una declaración a Cointelegraph, expertos de CertiK explicaron que, por muy legítimo que parezca el proyecto, “los poseedores de NFT también deberían sospechar mucho de cualquiera que diga ofrecer activos gratis, pues a menudo pueden ser ataques de phishing.” Además, CeriK escribió:

“En el caso del ataque del 4 de junio, el sitio clon malicioso tenía algunas pequeñas diferencias. En primer lugar, no había enlaces a sitios de redes sociales en el sitio falso. También había una pestaña añadida titulada 'reclamar tierras gratis' y estaba dirigida específicamente a proyectos populares de NFT”.

  • La comunidad de DeFi se une a PoolTogether para alcanzar el objetivo de financiación de la defensa de USD 1.4 millones

Como medida de precaución, el equipo de Certik recomendó a los entusiastas de las criptomonedas que busquen peculiaridades sutiles en estos sitios, pues suelen ser un indicador de actividad maliciosa. “Como mínimo, los usuarios que participen en este tipo de sorteos deberían hacer siempre un esfuerzo por confirmar la legitimidad del sitio comparándolo con un sitio conocido y verificado y buscando cualquier discrepancia”, concluyen.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.

Descargo de responsabilidad

Las opiniones de este artículo solo representan las opiniones personales del autor y no constituyen un consejo de inversión para esta plataforma. Esta plataforma no garantiza la precisión, integridad y actualidad de la información del artículo, ni es responsable de ninguna pérdida causada por el uso o la confianza en la información del artículo.
El anterior

Las 5 principales criptomonedas a observar esta semana:: BTC, ADA, XLM, XMR, MANA

El siguiente

Reserve Rights (RSR) cobra impulso antes de su esperado lanzamiento de la red principal

Regulación domésticaDe 10 a 15 años 8.65