Axie Infinity، بازی محبوب توکن غیرقابل تبدیل (NFT) بازی برای کسب درآمد، اوایل روز چهارشنبه با حمله دیگری به سرور Discord خود مواجه شد که منجر به به خطر افتادن ربات MEE6 آن شد.
MEE6 یک ربات discord محبوب است که عمدتاً برای خودکارسازی نقشها و پیامها استفاده میشود و توسط پروژههای رمزنگاری متعددی استفاده میشود. مهاجمان از ربات در معرض خطر برای اضافه کردن مجوزها به یک حساب جعلی Jiho استفاده کردند و بعداً اعلامیه جعلی در مورد یک ضرابخانه صادر کردند.
توسعه دهندگان موفق شدند ربات MEE6 را از سرور اصلی حذف کرده و پیام های جعلی را نیز حذف کنند. با این حال، حساب رسمی توییتر این پروژه هشدار داد که بسیاری از کاربران ممکن است همچنان پیام جعلی را ببینند تا زمانی که Discord خود را راه اندازی کنند.
توسعه دهندگان همچنین ادعا کردند که سازش MEE6 پدیده جدیدی نیست و بسیاری از پروژه ها با مشکلات مشابهی روبرو شده اند. با این حال، کانال رسمی پشتیبانی MEE6 Discord اتهامات مربوط به هک را رد کرد و ادعا کرد که آنها با مهندسان خود تأیید کرده اند و هیچ فعالیت غیرعادی ندیده اند.
پیام کانال رسمی Discord MEE6
بسیاری بر این باورند که هکرها ابتدا حسابهای مدیریت را به خطر انداختند و سپس با استفاده از MEE6 به حساب مدیریت جایگزین دسترسی پیدا کردند. این به آنها کمک کرد تا پیامهای کتاب وب را ارسال کنند و در عین حال حساب سرپرست در معرض خطر را پنهان کنند.
سازش ربات Discord در عرض یک ماه پس از یکی از بزرگترین سرقتها در پل رونین Axie Infinity که منجر به از دست رفتن بیش از 600 میلیون دلار از داراییهای کریپتو شد، انجام میشود. نقض امنیتی اخیر باعث کاهش اعتماد جامعه به این بازی شده است که زمانی به عنوان یک پروژه انقلابی برای دنیای بازی تلقی می شد.
بدون دیدگاه