B
ored Ape Yacht Club es uno de los principales poseedores de colecciones de NFT.
La colección de tokens no fungibles BAYC está construida sobre la blockchain de Ethereum.
Las colecciones BAYC son piezas de simios de dibujos animados y se lanzaron por primera vez en el mercado de NFT en abril de 2021.
A partir de 2022, se han vendido más de mil millones de dólares en Bored Apes a personas destacadas, como Neymar, Post Malone y Serena Williams.
El ataque de phishing se desplegó en la página verificada de Instagram de BAYC.
El hacker accedió a la página de Instagram y cambió el enlace de la página por un enlace falso de phishing de airdrop.
Todos los que tenían su cartera de blockchain conectada a sus dispositivos perdieron sus NFT en cuanto hicieron clic en el enlace.
Algunos de los activos digitales robados incluyen 4 Bored Apes, 6 Mutant Apes y 3 Bored Ape Kennel Club (BAKC).
El valor del ataque se estima en unos $3 millones de dólares.
A lo largo de los años, varias personas han sido víctimas de diferentes formas de ataque y hackeo a sus carteras. A pesar de que los desarrolladores de blockchain mejoran las características de seguridad, estos hackers siguen haciendo de las suyas.
Aunque el ataque a la cuenta de Instagram de Bored Ape Yacht Club no es el primero ni será el último, es uno de los ataques con enormes pérdidas.
Antes de pasar a cómo se produjo el ataque y la forma de ataque desplegada, examinaremos la singularidad de los cobros de BAYC NFT.
El Club Bored Ape Yacht
El Bored Ape Yacht Club es un destacado creador, coleccionista y poseedor de NFTs propiedad de Yuga Lab. Esta colección de tokens no fungibles está construida sobre la blockchain de Ethereum.
La colección BAYC presenta simios de dibujos animados que se generan mediante algoritmos especiales. El primer Bored Ape fue lanzado en abril de 2021.
A partir de 2022, se han vendido más de mil millones de dólares en Bored Ape Yacht NFT. Algunos de los poseedores del BAYC son Neymar, Snoop Dogg, Serena Williams, Post Malone y un montón de otros.
El BAYC tiene una colección de 10000 piezas únicas de Bored Ape almacenadas en la blockchain de Ethereum. La compra de una pieza de Bored Ape te convierte en miembro del club virtual y en propietario de la pieza única.
Algunos otros beneficios de poseer una NFT de Bored Ape incluyen un servidor de discordia exclusivo, acceso a NFTs adicionales, el token ApeCoin, el BAYC BATHROOM, etc.
Para una colección de NFT que empezó a cotizar a 0,08 Eth en 2021, ahora se vende por seis cifras, y se espera que valga más en unos meses.
Ahora podemos pasar a los detalles del ataque a BAYC.
Detalles del ataque de phishing
El Bored Ape Yacht Club (BAYC) es uno de los destacados coleccionistas y creadores de piezas NFT. Por lo tanto, fue impactante saber que una página de Instagram verificada fue hackeada.
Personas y celebridades prominentes como Steph Curry, Post Malone y Jimmy Fallon son poseedores de estas piezas NFT de gran valor.
Un informe afirma que los hackers desplegaron un enlace de phishing a los usuarios, titulares y seguidores de la cuenta de Instagram de BAYC. El hacker envió el enlace de phishing que contenía un enlace de lanzamiento aéreo falso.
Dado que se espera que BAYC lance un proyecto en la próxima semana, los hackers aprovecharon esa ventaja para enviar el enlace, y los seguidores desprevenidos pensaron que se trataba de un lanzamiento aéreo con respecto al próximo lanzamiento.
Todos los seguidores que tenían su cartera de blockchain conectada a su cuenta de NFT cayeron en la estafa y sus activos digitales fueron desviados de su cartera a la del hacker.
Según algunos informes, se robaron unos 4 Bored Apes, 6 Mutant Apes y 3 Bored Ape Kennel Club (BAKC), así como otros NFT variados. Según Gizmodo, el portavoz de BAYC, se perdieron activos digitales por valor de unos 3 millones de dólares debido al ataque de phishing.
El equipo de BAYC tardó en enterarse del ataque. Inmediatamente después de conocer la información, el equipo eliminó los enlaces falsos de su cuenta de Instagram para evitar que otros usuarios cayeran en la trampa.
Según el equipo de Bored Ape Yacht Club, todavía es un misterio cómo el hacker accedió a su cuenta de Instagram. Se reveló que la autenticación de dos factores estaba activada para la cuenta, y que había otras medidas de seguridad estrictas.
Un vistazo a la cuenta del estafador en Rarible mostró que la cartera tiene 134 NFTs, que incluyen 4 Bored Ape y varias otras piezas hechas por Yuga Labs.
Otra cuenta dice que unos 765,3 ETH fueron desviados de la cuenta de BAYC junto con los NFTs robados. También circula que de los Ethereum robados, 1,6 ETH fueron donados a la cartera de Crowdfunding de Ucrania.
Este ataque se está volviendo incesante. Hace algún tiempo, un poseedor de Bored Ape con el nombre de "s27" informó de la pérdida de su Bubblegum Ape y Matching Mutants valorados en unos 567.000 dólares. Los NFT desaparecieron de su cartera después de intercambiarlos en una plataforma de intercambio llamada "Swap Kiwi".
El valor de las piezas NFT robadas
Según la información en línea, cada pieza robada de BAYC vale una fortuna. Según su precio de venta reciente y su valor de mercado, el simio de menor precio, el #7203, se vendió por última vez por 47,9 ETH.
El simio #6778 se vendió por 88,88 ETH; el simio #6178 se vendió por última vez por 90 ETH, y el simio aburrido #6623 se vendió por 123ETH, lo que lo convierte en el más valioso de todos los NFT robados.
Se estima que el valor de los cuatro Monos robados es de alrededor de 1 millón de dólares.
En una cuenta diferente de Peckshield, una firma de seguridad de Blockchain, ponen el valor de los NFT robados en 2,7 millones de dólares, y Coindesk pone el precio mínimo de los 24 Simios Aburridos y los 30 Simios Mutantes en unos 13,7 millones de dólares.
Conclusión
Los ataques de suplantación de identidad en los cobros de NFT son cada vez más incesantes. Los usuarios que hicieron clic en el enlace de la cuenta de Instagram de BAYC no podían dudar de la autenticidad del enlace, ya que estaba en la página verificada de Instagram.
BAYC ha recuperado su cuenta, pero se han perdido muchos objetos de valor. La empresa ha instado a todas las víctimas del ataque a ponerse en contacto con ellos inmediatamente. Además, BAYC ha reiterado que no se transmitirán noticias de acuñación ni información importante a través de su página de Instagram.
Autor: Valentine A., investigador de Gate.io. Traductor: Jose E.
Este artículo representa únicamente las opiniones del investigador y no constituye ninguna sugerencia de inversión.
Gate.io se reserva todos los derechos sobre este artículo. Se permitirá la reproducción del artículo, siempre que se haga referencia a Gate.io. En todos los casos, se emprenderán acciones legales por violación de los derechos de autor.