Dear Cyberstella members,

We are writing in regards to a recent event that occured in our Discord server that resulted in it being severely damaged by hackers.


  • The attack was made through a price ticker bot we manually added, even though we had security measures to prevent the attack from hackers.
  • It was our human error, so we will implement several advanced security protocols to prevent a similar case from happening in the future.
  • The game is safe and operating without any issues.
  • We managed to salvage most channels, mochi earnings, $STL points system and Pioneer program’s role status. Unfortunately, some channels are entirely deleted.
  • We confirmed our server is safe now. You can start a conversation at our home. If you are still worried, do not hurry. We hope you will come back when we regain your trust.
  • Our server will recover with full functionality with a higher security protocol within two days.

How We Got Hacked:

Following our Coin Gecko listing, we aimed to integrate a price ticker into our server.

We explored reputable Discord bot websites, focusing on bots that supported Coin Gecko’s API. We identified a few promising options and initiated trial runs on a test server.

Regrettably, one of these bots neutralised the security of one admin’s account who added the concerning bot. The attacker bypassed security measures, including username/password and 2FA/SMS authentication, gaining access to our account’s login token, even though we had preventive measures.

Consequently, our server fell victim to a hacking attempt. The attacker seized our account with admin access, disseminated suspicious links via our announcement channel, and imposed silence on our users, banning anyone who attempted to raise the alarm.

In short, it is our human error as we manually added a bot that caused the attack. We will propose an alternative structure whenever we add such a bot.

Our Response to the attack:

We identified the rogue bot used by the hackers, their Discord accounts, and the modifications they made within the server within an hour when the attack started.

On regaining access to our account, we promptly revoked their login token and began a thorough server investigation.

We managed to recover control and ban the attackers. Nevertheless, this ordeal resulted in the unfortunate deletion of many of our principal channels.

Our Next Steps:

While deeply unsettling, this incident has provided valuable insight into hackers’ strategies and imparted crucial lessons in cybersecurity.

It has highlighted areas where we can enhance our server’s security control. To mitigate future incidents, we have outlined several improvements to our processes.

We plan to introduce a check and balance system for every 3rd-party integration.

Additionally, we will incorporate failsafe mechanisms to ensure we maintain complete control over all server activities.

This setback has illuminated areas for advancement in our security protocols and has educated us on the necessary actions to mitigate security breaches in the future further. It’s a challenging yet crucial step in our ongoing commitment to provide a secure and reliable platform for our community.

Recovery Plan:

Wewill re-arrange our server in the next two days to recover functionality. We will also introduce a higher security protocol and unban all affected members.

While it may take a while for us to recover to our pre-attack state, our Discord server’s framework systems were mostly unaffected and will be instrumental when we gradually reintroduce the community features back.

For those who connected their wallets to the malicious website:

Please make a ticket on our server and report, or you can fill up this form: https://forms.gle/MHBiYdEodXfhQ3PN6.

We will prepare compensation for you.

Regarding the fake invitation link and server:

The attacker has created a fake Discord server that pretends to be us.

Please DO NOT use the Discord invitation custom link that ends with /Cyberstella, and DO NOT access the server.

We have generated a randomized invitation link.
Please use this link for invitation: https://discord.gg/xpMVvzmx4R

At last:

Thank you for your support in a difficult situation. Many of our community members are sending alerts and trying to protect others. We received a lot of warm supports during our recovery operations. We sincerely apologize for our misconduct that made you worried.

We will try our best to become an admin, that deserves you.

Shinnosuke Murata
CEO / Murasaki B.V.





  • サーバーへの攻撃は運営メンバーが手動で追加したフェイクの価格表示botを通じて行われました
  • 運営の人為的なミスであり、今後同様の事案を防ぐために、チェック体制を強化し、新規のbotを追加する際のセキュリティプロトコルを導入します。
  • ゲームはハッキングされておらず、安全で、問題なく運用されています。
  • ほとんどのチャンネル、モチコインのデータ、STLポイント制度、パイオニアプログラムにおける獲得ロールは本件の影響を受けていません。しかし、残念ながら一部のメッセージチャンネルは完全に削除されました。
  • サイバーステラののディスコードサーバーは現在安全であることを確認できています。そのため、既に今まで通り、サーバー内で会話を行うことが可能な状態です。もちろん、不安を感じるという方は、無理に参加する必要はありません。私たちが皆さんの信頼を取り戻すことができた時には、戻ってきて頂ければ幸いです。
  • サイバーステラサーバーは、本日から2日以内にセキュリティを強化した状態で機能を回復します。


  • 先日サイバーステラのゲームトークンである $STL がCoin Geckoにリスティングされたことを受け、サーバー内に価格表示用のbotを導入する為にサイバーステラのサーバーとは異なるテスト用サーバーで調査を実施していました。
  • その中のbotのうちの一つが当該botを追加した管理者アカウントの2FAなどのセキュリティを無効化し、運営メンバーの一人のアカウントのログイントークンにアクセスしました。
  • その結果、攻撃者は我々のサーバーをハッキングし、サーバーの管理者権限を用いて運営メンバーや警戒を促すメンバーをサーバーからBANしました。
  • そして、アナウンスチャンネルからフィッシングリンクの送信を始めました。


  • 攻撃開始後から1時間以内にハッカーが用いた悪質なbot、彼らが使用しているディスコードのユーザーアカウント、彼らがサーバーに加えた変更を特定しました。
  • 攻撃開始から30時間後、BANされていたアカウントが復活し、運営チームがアカウントへのアクセスを取り戻しました。
  • サーバーの調査と共に攻撃者のログイントークンを速やかに削除し、彼らのアカウントのサーバーからのBANを実施しました。
  • しかし、彼らは攻撃を行うのに用いたメインアカウントとは別のダミーアカウントを同時に用意しており、運営側がメインアカウントのBANを行った直後に、ダミーアカウントがBANされる前に、メッセージチャンネルの削除を行いました。






  • 新規のサードパーティ制サービスの導入時のチェック&バランスシステムの強化
  • サーバー活動を完全にコントロールできるよう、フェイルセーフメカニズム(本件のような事案が起こった際に迅速にリカバリーできるシステム)の導入









末尾が — /Cyberstellaとなっているディスコードの招待リンクはサイバーステラ公式サーバーへの招待リンクではありません。










Shinnosuke Murata
CEO / Murasaki B.V.



