NFT-Diebstähle

Discord-Server werden vermehrt zum Ziel von NFT-Scams - auch Bored Ape Yacht Club betroffen

08.08.22 21:03 Uhr

Discord-Server werden vermehrt zum Ziel von NFT-Scams - auch Bored Ape Yacht Club betroffen | finanzen.net

Auf der Messaging-Plattform Discord häufen sich zuletzt Angriffe auf NFT-Communities. Der Krypto-Sicherheitsfirma TRM Labs zufolge lassen sich Verbindungen zwischen den einzelnen Scams feststellen. Was steckt dahinter?

Werte in diesem Artikel
Devisen

84.163,6473 CHF -725,2673 CHF -0,85%

90.301,2309 EUR -801,7220 EUR -0,88%

74.906,6500 GBP -716,6183 GBP -0,95%

14.740.174,2853 JPY -138.113,3861 JPY -0,93%

94.267,7344 USD -777,2075 USD -0,82%

2.898,1108 CHF -24,4862 CHF -0,84%

3.109,4538 EUR -27,0832 EUR -0,86%

2.579,3532 GBP -24,2417 GBP -0,93%

507.566,6298 JPY -4.670,3363 JPY -0,91%

3.246,0373 USD -26,2164 USD -0,80%

0,0000 BTC 0,0000 BTC 0,86%

0,0003 ETH 0,0000 ETH 0,85%

0,0000 BTC 0,0000 BTC 0,86%

0,0003 ETH 0,0000 ETH 0,87%

0,0000 BTC 0,0000 BTC 0,98%

0,0004 ETH 0,0000 ETH 0,94%

0,0000 BTC -0,0000 BTC -3,08%

0,0000 ETH 0,0000 ETH 1,04%

0,0000 BTC 0,0000 BTC 0,84%

0,0003 ETH 0,0000 ETH 0,81%

• NFT-Scams häufen sich auf Discord
• Bored Ape Yacht Club & Co. unter den Angriffszielen
• Hinweise auf Verbindungen zwischen Hacks

NFT-Scams auf Discord nehmen zu

Der Messaging-Dienst Discord erfreut sich immer größerer Beliebtheit. Wurde die Plattform, auf der Nutzer miteinander via Text, Sprache und Video kommunizieren können, ursprünglich für Online-Gaming geschaffen, zählt Discord mit dem Aufkommen zahlreicher NFT-Projekte in den letzten Monaten nun viele weitere Nutzer. So vernetzen sich Entwickler der Projekte sowie Fans von Non-Fungible Token miteinander und tauschen sich aus. Wie aus einem Bericht des auf Kryptowährungen spezialisierten Sicherheitsunternehmens TRM Labs hervorgeht, wird die Anwendung aber zunehmend zum Ziel von Hackern. "Im Juni 2022 stiegen die Phishing-Angriffe im Zusammenhang mit NFT-Minting-Betrug, die über kompromittierte Discord-Konten durchgeführt wurden, um 55 Prozent im Vergleich zum Vormonat", heißt es in einer Erklärung von TRM Labs. Allein seit Mai wurden die Discord-Server entsprechender Projekte mehr als 150 mal von Cyberkriminellen angegriffen, wie aus Daten von TRM Labs-Plattform "Chainabuse" hervorgeht. Dies soll der NFT-Community seitdem bereits einen Verlust von etwa 22 Millionen US-Dollar beschert haben.

Wer­bung
Über 390+ Kryptos und 2.800 digitale Assets

Bitpanda ist der BaFin-lizenzierte Krypto-Broker aus Österreich und offizieller Krypto-Partner des FC Bayern München. Erstellen Sie Ihr Konto mit nur wenigen Klicks und profitieren Sie von 0% Ein- und Auszahlungsgebühren.

Angriffe auf Bored Ape Yacht-Nutzer

Alleine Anfang Juni wurden 40 Projekte angegriffen, darunter Swampverse, RunBlox sowie SODA. Bored Ape Yacht Club von Yuga Labs, eine der bekanntesten NFT-Kollektionen, die sich durch von einer künstlichen Intelligenz generierten Bildern von Cartoon-Affen auszeichnet, wurde TRM zufolge am 4. Juni bereits zum zweiten Mal angegriffen.

So soll das Discord-Konto von Yugas Social Manager Boris Vagner, der in der Community unter dem Pseudonym BorisVagner.ETH bekannt ist, kompromittiert worden sein. Nachdem der Hacker den Account Vagners übernahm, teilte er Nachrichten, die auf vermeintliche Giveaways hinwiesen, bei denen User kostenlos an Token kommen sollten. Dazu müssen Interessierte nur den angefügten Link öffnen, so der Betrüger. Klickten die Opfer auf diesen, wurden sie dazu aufgefordert, ihre Wallets zu verknüpfen, wodurch Angreifer einen Genehmigungsmechanismus für NFTs einsetzen konnten und damit Kontrolle über die digitalen Sammelbehälter erhielten. Anschließend führten die Hacker die NFTs von den kompromittierten Wallets ab. Nicht nur die Token der Opfer aus der Bored Ape Yacht Club-Community, sondern auch die von weiteren Nutzern, die in ähnlichen Discord-Servern auf die Betrüger hereinfielen, wurden dann an ein einziges Wallet übermittelt, so TRM. In diesem habe sich dann eine umfassende Zusammenstellung aus NFTs von 18 Projekten befunden, darunter neben BAYC auch Mutant Ape Yacht Club, OthersideMeta und MekaVerse.

Nutzer wurden unter Druck gesetzt

Konnten die Hacker nicht die Discord-Profile bekannter Entwickler übernehmen, drängten sie ihre Opfer offenbar mit Social Engineering-Tricks dazu, die schädlichen Links zu öffnen. So gaben sie sich etwa als Administratoren aus und blockierten das Eingreifen tatsächlicher Moderatoren. Auch betonten die Hacker in den Nachrichten an die Nutzer, dass schnelles Handeln erforderlich sei, damit diese sich kostenlose NFTs sichern können. In einem Fall, der auf Chainabuse gemeldet wurde, schrieb der Scammer "safran_eth" etwa, dass nur noch 117 der Token verfügbar seien und implizierte damit, dass man daher schnell auf den Link klicken solle.

Ziel des Scams sollen außerdem oftmals Nutzer gewesen sein, die bereits über wertvolle NFTs verfügten.

Mögliche Verbindung zwischen den Fällen

Aufgrund des ähnlichen Musters und der Tatsache, dass eins der für den Scam verwendeten Wallets NFTs mehrerer Projekte abgreifen konnte, vermutet TRM Labs, dass eine Vielzahl der Fälle auf ein und denselben Hacker - oder eine Hackergruppe - zurückgehen.

Anschließend wurden die gestohlenen NFTs aus dem Hacker-Wallet zu einem NFT-Marktplatz übertragen, wo diese gegen Ether getauscht wurden. Die dadurch eingenommene Summe soll dann größtenteils in drei weitere Wallets verschoben worden sein, von wo aus sie dann in Tornado Cash und weitere Wallets aufgeteilt wurde. Anschließend wurden die Gelder in Bitcoin transferiert und über verschiedene dezentrale Dienste und Darknet-Plattformen ausgezahlt. Zu diesen Ergebnissen sei TRM Labs mithilfe des Untersuchungstools TRM Forensics gekommen. Eines der drei Zwischen-Wallets soll außerdem mit ähnlichen Scams in Verbindung stehen, die im Mai und Juni 2022 durchgeführt wurden. Ein weiteres Wallet, das die Hacker verwendeten, sei auch bei anderen Kompromittierungen von Discord-Konten zum Einsatz gekommen.

Denkbar sei aber auch, dass mehrere verschiedene Hacker oder Hackergruppen mehrere Betrugsmaschen umsetzen und nicht nur ein einziger Akteur für alle Angriffe verantwortlich ist. So könnten Betrüger die Strategien ihrer Mitbewerber kopieren und wiederholen.

So können sich NFT-Fans vor Scams schützen

Doch wie können sich User vor den Angriffen schützen? Schließlich können die Projekte zwar die Sicherheit ihrer Plattformen und Server erhöhen, die Angriffe erfolgten jedoch über die Anwendung Discord. Daher liege der Fokus besonders auf dem Handeln von Einzelpersonen. "Das Wissen um gängige Angriffsvektoren, einschließlich Plattformen wie Discord, und gängige Taktiken von Bedrohungsakteuren, einschließlich Phishing-Angriffen, die FOMO-induzierende Sprache verwenden, wird dazu beitragen, das Risiko, Opfer dieser Betrügereien zu werden, zu verringern", heißt es in dem Bericht von TRM Labs. Die Web3-Organisation "Surge" rät etwa dazu, die Privatnachrichten auf Discord generell oder für einzelne Server abzustellen. Fügt man einen anderen Nutzer zu seiner Freundesliste hinzu, seien Privatnachrichten außerdem weiterhin möglich, dadurch könne man aber eine erste Barriere gegen Scammer errichten. Darüber hinaus sei es empfehlenswert, 2-Faktor-Authentifizierung (2FA) zu aktivieren. So müsse der Nutzer sich bei einer Anmeldung mit der Eingabe eines Codes verifizieren, der beispielsweise auf dem Smartphone abrufbar ist.

Auch könne man sich vor Social Engineering schützen, indem man sich beim Durchlesen von Nachrichten Zeit lässt, um Ungereimtheiten zu entdecken, diese auf deren Wahrheitsgehalt zu überprüfen und nur im Rahmen der eigenen Portfolio-Strategie zu handeln. In vielen NFT-Communities können sich außerdem Hinweise auf aktuelle Scams finden, so Surge weiter.

Redaktion finanzen.net

Bildquellen: Sergei Elagin / Shutterstock.com, Konstantin Savusia / Shutterstock.com

Nachrichten zu Discord