ru
Назад к списку

Discord-каналы Avalanche и ZKsync взломали для продвижения скама

source-logo  forklog.com 26 Август 2024 04:21, UTC

Серверы Discord блокчейна Avalanche и сети второго уровня ZKsync подверглись атакам злоумышленников.

SECURITY ALERT: The official Avalanche Discord has been compromised.

Please do not interact with any accounts or click any links until further notice.

— Avalanche 🔺 (@avax) August 25, 2024

25 августа команда Avalanche сообщила о взломе Discord.

«Пожалуйста, не взаимодействуйте ни с какими аккаунтами и не переходите по ссылкам до дальнейшего уведомления», — предупредили разработчики.

Согласно выложенным в соцсетях скриншотам, злоумышленники разместили в канале ссылки на фиктивные схемы распределения бесплатных токенов AVAX.

Avax discord looking sus…disabled chat in all channels and an announcement about “claiming Avax from the foundation”

My advice?

…don’t click anything in that discord for a while… pic.twitter.com/x9MLy4vPeX

— Stog Chog🔺 (@stogchog) August 25, 2024

Примерно через полтора часа после первого сообщения команда Avalanche заявила о восстановлении контроля над сервером Discord.

UPDATE: The official Avalanche Discord has been resecured and will reopen when CMs deem appropriate. https://t.co/bMwSI87TAs

— Avalanche 🔺 (@avax) August 25, 2024

«Мы нашли проблему и решили ее. В процессе нам пришлось удалить подозрительные каналы и роли […]. Мы будем усердно работать, чтобы вернуть все в нормальное состояние. Спасибо за ваше терпение», — написал глава сообщества Бен Уэлл.

Всего через час после атаки на Avalanche пользователи сообщили о взломе официального Discord-канала ZKsync.

Хакеры выложили вредоносные ссылки на «второй раунд аирдропа», обещая бесплатные токены ZK.

ZKsync discord hacked pic.twitter.com/tRtHG8i5qk

— HammerToesKnows (@hammertoesknows) August 25, 2024

Инциденты с каналами Avalanche и ZKsync произошли через сутки после взлома сервера Discord блокчейн-платформы Polygon.

Директор по информационной безопасности Мадит Гупта призвал не переходить по размещенным ссылкам «до дальнейшего уведомления».

PSA: Do not click on any links in the @0xPolygon community discord until further notice.

It has been compromised and we're trying to get back ownership.

— Mudit Gupta (@Mudit__Gupta) August 24, 2024

«Канал скомпрометирован, и мы пытаемся вернуть себе право собственности», — уточнил он.

Один из пользователей написал, что потерял $150 000 в Ethereum «через официальное объявление Polygon в Discord».

@0xPolygon I lost $150,000 of my Ethereum pool in one go through Polygon's official Discord announcement. Why haven't you officially posted the Discord hacking issue on X? How are you going to take responsibility for this?

— Mr.K (@ValidatorK) August 24, 2024

«Почему вы официально не сообщили о взломе на X? Как вы собираетесь взять на себя ответственность за это?», — обратился он к команде.

Напомним, в 2023 году эксперты обнаружили схему фишинга через рассылку сообщений с вредоносными ссылками через Discord.

Фишинг в Web3: как защитить себя и свои активы
forklog.com