Серверы Discord блокчейна Avalanche и сети второго уровня ZKsync подверглись атакам злоумышленников.
SECURITY ALERT: The official Avalanche Discord has been compromised. Please do not interact with any accounts or click any links until further notice.
25 августа команда Avalanche сообщила о взломе Discord.
«Пожалуйста, не взаимодействуйте ни с какими аккаунтами и не переходите по ссылкам до дальнейшего уведомления», — предупредили разработчики.
Согласно выложенным в соцсетях скриншотам, злоумышленники разместили в канале ссылки на фиктивные схемы распределения бесплатных токенов AVAX.
Примерно через полтора часа после первого сообщения команда Avalanche заявила о восстановлении контроля над сервером Discord.
«Мы нашли проблему и решили ее. В процессе нам пришлось удалить подозрительные каналы и роли […]. Мы будем усердно работать, чтобы вернуть все в нормальное состояние. Спасибо за ваше терпение», — написал глава сообщества Бен Уэлл.
Всего через час после атаки на Avalanche пользователи сообщили о взломе официального Discord-канала ZKsync.
Хакеры выложили вредоносные ссылки на «второй раунд аирдропа», обещая бесплатные токены ZK.
Инциденты с каналами Avalanche и ZKsync произошли через сутки после взлома сервера Discord блокчейн-платформы Polygon.
Директор по информационной безопасности Мадит Гупта призвал не переходить по размещенным ссылкам «до дальнейшего уведомления».
«Канал скомпрометирован, и мы пытаемся вернуть себе право собственности», — уточнил он.
Один из пользователей написал, что потерял $150 000 в Ethereum «через официальное объявление Polygon в Discord».
«Почему вы официально не сообщили о взломе на X? Как вы собираетесь взять на себя ответственность за это?», — обратился он к команде.
Напомним, в 2023 году эксперты обнаружили схему фишинга через рассылку сообщений с вредоносными ссылками через Discord.