Polygon herstelt Discord toegang na hack: Gebruiker verliest $150k aan ETH
Polygon heeft weer de controle over zijn Discord server teruggekregen nadat hackers erin slaagden om gedurende enkele uren de server over te nemen. De hack leidde tot aanzienlijke schade voor gebruikers, waaronder één persoon die maar liefst $150.000 aan Ethereum (ETH) verloor. Dit incident roept vragen op over de beveiliging van Discord kanalen, vooral in de aanloop naar de lancering van Polygon’s nieuwe POL token.
In juli werd ook de Discord server van Ethena gehackt voor het verspreiden van phishing links en in mei veroorzaakte de Gnus. AI Discord hack $1,27 miljoen schade.
Details van de hack
De aanval werd voor het eerst opgemerkt toen Polygon gebruikers verdachte activiteiten zagen op het Discord kanaal. Scammers deden zich voor als officiële medewerkers en plaatsten schadelijke links in de support en aankondigingskanalen. Eén gebruiker, die op sociale media anderen probeerde te waarschuwen, kreeg zelfs een timeout van de moderators, wat de verwarring alleen maar vergrootte.
Het meest verontrustende incident vond plaats toen een gebruiker met de naam “ValidatorK” $150.000 aan ETH verloor na interactie met een nep aankondiging die eruitzag als een officiële update van het Polygon team. Deze aankondiging bleek een phishing link te bevatten, wat leidde tot de diefstal van $150.000 aan ETH.
@0xPolygon This was my Ethereum pool until about 33 minutes ago. But it disappeared in an instant through the link provided through the announcement on Polygon's official Discord. Why aren't you making this serious issue official through X account?
Beveiligingsmaatregelen en timing
Mudit Gupta, de Chief Information Security Officer van Polygon, bevestigt dat het team de controle over de server heeft hersteld en bezig is met het terugdraaien van de door de hacker aangebrachte wijzigingen. Hij gaf aan dat alle accounts met meer rechten tweefactorauthenticatie (2FA) hadden ingeschakeld, maar dat dit de aanval blijkbaar niet kon voorkomen. Gupta vermoedt dat de hack mogelijk is veroorzaakt door een kwetsbaarheid in een bot of integratie op de server.
We have regained access and secured the Polygon community discord server. All external bots and integrations have been disabled while we perform a security review of each of them to avoid this from happening again. Some features may be limited for a while, but you are free to… https://t.co/TuP9XOLWFf
De timing van de hack is extra zorgwekkend, aangezien deze samenviel met de voorbereidingen voor de overgang van Polygon’s native token MATIC naar het nieuwe POL token, die gepland staat voor 4 september. Dit maakt het incident nog gevoeliger voor de community, die al in afwachting is van de belangrijke upgrade.
Toename van Discord hacks
Dit incident is slechts het laatste in een reeks van Discord hacks gericht op crypto communities. Hackers zien deze platforms steeds vaker als lucratieve doelen vanwege de waardevolle informatie en activa die er worden beheerd. Eerder werden ook de Discord servers van Ethenaen Gnus. AI gehackt, waarbij aanzienlijke bedragen werden gestolen.
De hack van Polygon laat de noodzaak voor strengere beveiligingsmaatregelen op Discord servers zien, vooral in de cryptowereld. Polygon heeft inmiddels alle externe bots en integraties uitgeschakeld terwijl ze een grondige beveiligingscontrole uitvoeren om toekomstige aanvallen te voorkomen.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.