Monkey Kingdom, un proyecto de token no fungible (NFT) de Solana respaldado por el DJ estadounidense Steve Aoki, informó en Twitter el martes que los piratas informáticos robaron $ 1.3 millones de los fondos criptográficos de la comunidad a través de una violación de seguridad en Discord.
Según sus creadores, la intrusión comenzó con la vulnerabilidad de Grape, un método popular para validar usuarios en Solana. Posteriormente, los piratas informáticos utilizaron el exploit para obtener el control de una cuenta administrativa, publicando un enlace de phishing en el canal de anuncios de Monkey Kingdom Discord. Los usuarios que conectaron sus billeteras a la URL esperando una NFT fueron robados de sus tokens SOL por el estafador.
Desafortunadamente, el ataque ocurrió justo cuando los usuarios se preparaban para el segundo lanzamiento del proyecto. En la tradición china, Sun Wukong, también conocido como «El Rey Mono», es el centro del Reino de los Monos, que consta de 2222 NFT creados algorítmicamente. Todas las ganancias de la primera venta de las NFT se donarían a una organización benéfica de su elección para ayudar a las comunidades asiáticas en todo el mundo. Fue una de las iniciativas NFT más exitosas que surgieron en Asia.
Un usuario de Twitter, conocido sólo como «commenstar», afirmó haber perdido 650 SOL ($ 120,400) debido al engaño. Pero no todo fue pesimismo. El equipo de Monkey Kingdom ha establecido un fondo de compensación para las víctimas y está en camino de reembolsar por completo a las personas que han sido dañadas. Sin embargo, aún no se han revelado el calendario y el procedimiento para desembolsar el dinero.
El negocio de las criptomonedas no es ajeno a los ataques de phishing. Los estafadores se han dirigido a los usuarios de Discord y han aprovechado el sitio para organizar ataques NFT similares durante el año pasado.