Una adquisición hostil abrupta de la cuenta de Twitter de Azuki con verificación de oro llevó a algunos usuarios a caer en otra estafa de robo de billetera el viernes. enlaces fingiendo ser una «casa de moneda» para el popular proyecto Azuki NFT. Sin embargo, la menta era falsa y, en cambio, el enlace enviaba a los usuarios desprevenidos a un contrato de «drenaje» que los engañó para que firmaran una transacción que robaba activos de sus billeteras. Un solo usuario aparentemente envió sin darse cuenta más de $ 750,000 en moneda estable USDC a la billetera del atacante, según los datos de Etherscan proporcionados por la firma de seguridad Web3 WalletGuard. Muchos comerciantes de NFT se dieron cuenta rápidamente de que los tweets sospechosos de Azuki, que se referían a la falsa «menta sorpresa», significaban que la cuenta había sido comprometida. En menos de una hora, la cuenta oficial de Twitter de Azuki parecía haber sido eliminada de los resultados de búsqueda de Twitter y los tweets maliciosos fueron eliminados. La administradora de la comunidad de Azuki, Rose, rápidamente confirmó que la cuenta de Azuki había sido comprometida.
HACKEAN CUENTA OFICIAL DE TWITTER DE AZUKI. NO HAGA CLIC EN ENLACES DESDE NUESTRA CUENTA. POR FAVOR RETUITEAR. — Rosa | 🌹🐰| ⛩🅱️NGL (@emilyrosemcg) 27 de enero de 2023
Harry Denley, investigador de seguridad de MetaMask, notó la estafa casi de inmediato y dijo que MetaMask bloqueó el dominio malicioso desde entonces. El equipo de la billetera Phantom también marcó los dominios maliciosos como inseguros, alertando a los usuarios que intentan conectar sus billeteras Phantom a los sitios.
El Twitter de Azuki ha sido comprometido. No visite ningún enlace publicado desde su cuenta. Ya hemos bloqueado varios sitios para mantener a nuestros usuarios protegidos. ¡Mantente a salvo ahí fuera! pic.twitter.com/ma9j0ZRrPr
— Fantasma (@fantasma) 27 de enero de 2023
Una hora después de que la cuenta se viera comprometida, el jefe de comunidad y gerente de producto de Azuki, Dem, dijo en un espacio de Twitter que el equipo de Azuki está en contacto con Twitter y está tratando de recuperar el control de la cuenta. “Estamos al tanto de la situación, ” dijo. Esta no es la primera vez que la colección NFT ha sido atacada por estafadores. En abril de 2022, una avalancha de cuentas de Twitter verificadas comprometidas con imágenes de perfil de Azuki promovieron estafas de lanzamiento aéreo en un esfuerzo por capitalizar la marca inspirada en el anime. Y a principios de esta semana, la cuenta de Twitter de la plataforma comercial Robinhood fue pirateada de manera similar para promover una estafa criptográfica, aunque los piratas informáticos en este caso solo pudieron deshacerse de aproximadamente $ 8,000 en criptografía.
















