NFT'er til en værdi af millioner forsvinder fra fremtrædende Web3-byggers tegnebog

NFT'er til en værdi af millioner forsvinder fra fremtrædende Web3-byggers tegnebog

NFTs worth millions disappear from prominent Web3 builder’s wallet PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Kevin Rose, grundlæggeren af ​​NFT-kollektionen Moonbirds, fik hacket sin personlige pung den 25. januar og drænede den for NFT'er til en værdi af millioner.

PROOF-kollektivets grundlægger sendte et tweet ud til sine 1.6 millioner følgere og lovede at undersøge sagen, som siden er blevet forbundet med en ondsindet signatur, Rose, som blev givet til angriberne via OpenSeas Seaport-protokol.

Seaport, som blev introduceret af OpenSea i maj 2022, er en open source Web3-protokol, der fakturerer sig selv som "fokusering på handelssikkerhed og effektivitet." Udviklet med Solidity Assembly-sproget giver Seaport mulighed for at finde en række funktioner på Ethereum blockchain, herunder udfyldning af ordrer, tip, avancerede filtreringsmuligheder og eliminering af redundante overførsler.

Ifølge Rose blev han målrettet ved at bruge et klassisk tilfælde af social engineering kendt som et phishing-angreb, en cyberkriminalitet, hvor en angriber forsøger at narre ofre til at give følsomme oplysninger væk, såsom adgangskoder eller kreditkortnumre, ved at forklæde sig selv som en troværdig kilde — i dette tilfælde OpenSea. 

Angriberne var i stand til at klare sig med 40 aktiver, inklusive bemærkelsesværdige NFT'er fra projekter som Cool Cats, OnChainMonkeys, Chromie Squiggles, Autoglyphs, QQL Mint Pass, Admit One Pass og mere. På trods af at de er blevet markeret som stjålne og rapporteret til OpenSea som sådan, er flere af dem blevet solgt igen inden for de sidste par dage, inklusive en Chromie Squiggle tilhørende Rose, der blev solgt for 22 WETH. 

Det er ikke første gang, en fremtrædende bygherre i Web3 er blevet målrettet ved at underskrive en ondsindet transaktion, der derefter blev bekræftet af OpenSeas markedspladskontrakt. For tre uger siden, tyve lavet af med RTFKT COO NFT'er værd 170,000 $ drænet under et phishing-angreb. Og for tre måneder siden en svindler ved navn Monkey Drainer tjent med NFT'er til en værdi af over $3.5 millioner dollars ved også at målrette mod ofre med vildledende phishing-teknikker. 

Phishing-angreb bliver et stadig mere udbredt problem. I 2. kvartal 2022 steg phishing-angreb med 170 % i forhold til første kvartal, som pr. indberette af blockchain-sikkerhedsfirmaet Certik. 

Tidsstempel:

Mere fra CryptoSlate