OpenSea petturid püüdsid andmepüügi ja püüdsid kinni üle 250 NFT-d 17 kasutajalt PlatoBlockchain Data Intelligence. Vertikaalne otsing. Ai.

OpenSea petturid püüdsid andmepüügi ja tabasid 250 kasutajalt üle 17 NFT-d

krüptohäkker opensea
  • "See rünnak ei saanud alguse [OpenSeast]," ütles ettevõtte tegevjuht ja kaasasutaja
  • Eelmisel nädalal käivitas OpenSea klienditeenindusserveri, et vähendada ohtu, et petturid teesklevad, et nad on ettevõtte töötajad.

NFT-kauplejad analüüsisid esmaspäeval OpenSea andmepüügirünnaku tagajärgi, mille tulemusena varastati nädalavahetusel sadu NFT-sid.

Rünnak näib olevat lõppenud 17 OpenSea andmetel arvati algselt kannatada saanud 32 inimest.

"See rünnak ei saanud alguse [OpenSeast]," kirjutas tegevjuht ja kaasasutaja Devin Finzer. tweets. Ettevõte töötab kasutajatega, sest selle eesmärk on välja selgitada, kes vastutab, ütles Finzer.

Finzer vallandati aruanded rünnak oli väärt üle 200 miljoni dollari ja ütles, et häkker oli seda teinud 1.7 miljonit dollarit eetrit nende rahakotis, kinnitavad Etherscani plaadid.

OpenSea pressiesindaja keeldus täiendavatest kommentaaridest ja viitas Blockworksile ettevõtte poole tweets.

OpenSea on kauplemismahu järgi suurim NFT (non-fungible token) turg ja sellel on üle 80 miljoni NFT kahe miljoni kogus. Platvormi Ethereumil põhinev maht oli esmaspäeval 70.78 miljonit dollarit, mis on 58% vähem kui kuu tagasi 169.26 miljonit dollarit. andmed autor Dune Analyticsi kasutaja rchen8.

Häkker sooritas rünnaku ajal 254 NFT-d, sealhulgas mõne Bored Ape Yacht Clubi NFT-ga. tabelisse plokiahela turvafirma PeckShield poolt. Enim andmepüügirünnaku käigus varastatud NFT-sid oli 37 bluusJärgi andmed Dune Analyticsi kasutaja Jelilat poolt.

Kasutajad andsid andmepüügimeili juhiste kohaselt loa „migratsiooniks” ja luba võimaldas häkkeril varastada NFT-d, PeckShield. tweeted.

Seetõttu olid kõik pahatahtlikud korraldused andmepüügipettuse alla sattunud kasutajate kehtivad allkirjad, OpenSea tehnoloogiajuht Nadav Hollander. tweeted Pühapäeval.

Aruannete kohaselt lasi ründaja kasutajatel ühendada oma krüptorahakotid petturliku saidiga, kus nad allkirjastasid Wyvern Exchange'iga kinnitused, et anda ründajale kontroll oma NFT-de üle. 

Wyvern Exchange on Wyverni protokolli detsentraliseeritud krüptovahetus, mis suhtleb Ethereumi plokiahelaga.

"Näib, et ründaja kasutas kasutajaid ära, lastes neil allkirjastada petturliku allkirja, et kiita heaks [oma] NFT privaatne müük ründaja rahakotile hinnaga 0 ETH," kirjutas OpenDAO pärast. "Kahjuks ei loe keegi kunagi, millele nad alla kirjutasid."

Andmepüügipettused toimuvad sageli tekstisõnumite või e-kirjade kaudu, mis sisaldavad petlikke sõnumeid, reklaame või saite, mis näivad seaduslikud. Kuigi pettused toimuvad erinevates tööstusharudes, nimetavad mõned kogukonna liikmed OpenSea e-posti üldiselt veaks.

Pixel Vaulti kaasasutaja, kes kannab pseudonüümi Beanie, nimetas meili "arhailiseks suhtlemisviisiks", mis "avab isegi kogenud kasutajad ohule, et neid võidakse ära kasutada andmepüügipettuste kaudu.

"OpenSea meilihoiatussüsteem ei töötanud kunagi, kuna see oli rämpspostiga üle ujutatud," Beanie tweeted.

Kuigi sõnumsideplatvormid, nagu Discord või Blockscan Chat, võimaldavad kasutajatel rahakotist rahakotti sõnumite saatmiseks Ethereumi aadressidega sisse logida, on ettevõtetel piiratud uusi võimalusi oma kasutajatega suhtlemiseks.

Eelmisel nädalal käivitas OpenSea klienditeenindusserveri Web3 suhtlusplatvormiga Metalink, et vähendada ohtu, et petturid teesklevad end ettevõtte töötajatena, Blockworks teatatud.

"Meie eesmärk on luua otsene kanal OpenSeaga suhtlemiseks, et saada tuge, pakkuda tagasisidet, saada värskendusi ja jagada muud teavet, mis aitab meil teid paremini teenindada," ütles OpenSea kogukonna juht Stevey Tromberg. a avaldus

Partnerlus loodi pärast seda, kui väidetavad petturid esinesid varem OpenSea töötajatena petta teisi NFT omanikke oma Discordi vestluses, mille tulemusena kaotasid nad miljoneid dollareid.

"NFT kogukonnad väärivad turvalist kohta, kus nad saavad ühenduse luua ja areneda," ütles Metalinki asutaja Jake Udell.


Saate igal õhtul oma postkasti saada päeva parimad krüptouudised ja ülevaated. Tellige Blockworksi tasuta uudiskiri nüüd.


Postitus OpenSea petturid püüdsid andmepüügi ja tabasid 250 kasutajalt üle 17 NFT-d ilmus esmalt Plokitööd.

Ajatempel:

Veel alates Plokitööd