Trusted

Polygon återställer Discord efter nätfiskeattack kopplad till falskt POL-token

2 mins

I korthet

  • Hackare komprometterade Discord-kanalen för Ethereum layer-2-nätverket Polygon.
  • Angriparna utnyttjade hypen kring den kommande tokenmigrationen från MATIC till POL
  • Skalningslösningen meddelade att den har återtagit kontrollen över kanalen vid tidpunkten för pressmeddelandet.

Polygon, Ethereum-nätverkets Layer-2, meddelar att de har återtagit kontrollen över sin Discord-kanal efter en nyligen inträffad hackning.

Tidigare idag rapporterade nätverket att kanalen hade blivit komprometterad, vilket utsatte användarna för nätfiskeattacker som ledde till betydande förluster.

Hackare utnyttjar hajpen kring Polygons övergång från MATIC till POL

Den 24 augusti rapporterade Mudit Gupta, Polygons säkerhetschef, att nätverket hade återtagit kontrollen över kanalen några timmar efter att den hade blivit komprometterad. Enligt honom arbetade säkerhetsteamet med att återställa alla ändringar som hackaren hade gjort. Han avslöjade dock inte specifika detaljer om hackningen eller återställningsprocessen.

Tillgänglig information visar att angriparna utnyttjade det ökade intresset för Polygons kommande övergång från MATIC till det nya Polygon Ecosystem Token (POL). De använde den komprometterade Discord-kanalen för att marknadsföra nätfiskelänkar förklädda till falska POL-luftsläpp, riktade mot användare som ivrigt ville delta i övergången.

Läs mer: De 15 bästa Polygon (MATIC) plånböckerna 2024

Falskt POL-anspråkserbjudande på Polygon Discord.
Falskt POL-anspråkserbjudande på Polygon Discord. Källa: Boring Security

POL är en uppgradering av MATIC designad för att vara en hyperproduktiv token som erbjuder värdefulla tjänster över alla kedjor inom Polygon-nätverket, inklusive AggLayer. Polygon meddelade att den planerade övergången skulle börja den 4 september.

Under tiden har Discord-hackningen väckt oro för Polygons säkerhetsåtgärder. Gupta noterade att nätverket hade säkrat alla privilegierade konton med tvåfaktorsautentisering (2FA). Detta tyder på att intrånget skedde trots dessa skydd.

Vissa säkerhetsexperter spekulerade i att angriparen kanske hade socialt manipulerat en teammedlem att ge ut sitt Discord-token, vilket kringgick alla skydd. Gupta avfärdade dock denna teori och föreslog istället att intrånget troligen skedde genom en komprometterad bot eller integration inom kanalen.

“Just nu tror vi inte att någon av våra moderatorer komprometterades på detta sätt. Det verkar mer troligt att en bot/integration vi hade blev komprometterad. Fortsätter att gå igenom loggarna,” uttalade Gupta.

Läs mer: Polygon (MATIC) Prisprognos 2024/2025/2030

Under tiden verkar attacken ha orsakat vissa förluster för medlemmarna i kanalen. En Polygon-användare som kallas ValidatorK rapporterade att han förlorat ungefär 120 000 MATIC och 30 ETH på grund av utnyttjandet. ValidatorK kritiserade nätverket för att inte ha meddelat intrånget genom sitt officiella X-konto, och anklagade Polygon för dålig kommunikation under incidenten.

“Det här var min Ethereum-pool fram till för ungefär 33 minuter sedan. Men den försvann på ett ögonblick genom länken som tillhandahölls genom tillkännagivandet på Polygons officiella Discord,” beklagade offret.

Disclaimer

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.

oluwapelumi-adejumo.png
Oluwapelumi Adejumo
Oluwapelumi tror att Bitcoin och blockkedjeteknik har potential att förändra världen till det bättre. Han är en ivrig läsare och började skriva om krypto 2020.
LÄS HELA BIOGRAFIN