Il progetto NFT Monkey Kingdom, lanciato sul network di Solana e a cui hanno partecipato nomi noti come il DJ Steve Aoki, ha annunciato il furto di 1,3 milioni di dollari dai fondi della community per colpa di una violazione del protocollo di sicurezza su Discord.
L’attacco è stato avviato sfruttando una vulnerabilità di Grape, un sistema piuttosto noto che si usa per la verifica degli utenti su Solana. Poi i pirati informatici hanno usato un exploit per controllare l’account degli amministratori, da cui è stato postato un link ingannevole che rimandava al canale di Discord dedicato a Monkey Kingdom.
Gli utenti che sono caduti nel tranello di phishing hanno cliccato sul link e quindi collegato i propri wallet in attesa di ricevere un NFT. Purtroppo però, non hanno fatto che aprire le porte ai truffatori che hanno avuto libero accesso ai token SOL in deposito.
Per fortuna, il team degli sviluppatori del progetto hanno presto pubblicato un post su Twitter che rassicurava gli utenti che si sono visti rubare i token promettendo un risarcimento.
Purtroppo l’attacco è avvenuto mentre gli utenti erano in attesa di conoscere i dettagli della seconda fase del progetto. Monkey Kingdom è una collezione composta da 2.222 NFT generati tramite un algoritmo basato sulla figura mitologica di Sun Wukong, “Il Re Scimmia”.
Tutte le entrate generate dalla vendita iniziale degli NFT sarebbero stati destinati a un’organizzazione non profit a scelta, votata dalla community, al fine di offrire aiuto alla comunità asiatica in tutto il mondo.