Kevin Rose, założyciel kolekcji NFT Moonbirds, zhakował swój osobisty portfel 25 stycznia, pozbawiając go NFT wartych miliony.
Założyciel kolektywu PROOF wysłał tweeta do swoich 1.6 miliona obserwujących, obiecując przyjrzeć się sprawie, która od tego czasu została powiązana ze złośliwą sygnaturą Rose udzieloną atakującym za pośrednictwem protokołu OpenSea Seaport.
Wprowadzony przez OpenSea w maju 2022 r., Seaport jest protokołem Web3 typu open source, który określa się jako „koncentrujący się na bezpieczeństwie i wydajności handlu”. Opracowany w języku Solidity Assembly, Seaport pozwala na wykonywanie różnych funkcji na blockchainie Ethereum, w tym wypełnianie zamówień, napiwki, zaawansowane możliwości filtrowania i eliminację zbędnych transferów.
Według Rose, został zaatakowany przy użyciu klasycznego przypadku inżynierii społecznej znanego jako atak phishingowy, cyberprzestępczość, w której atakujący próbuje nakłonić ofiary do ujawnienia poufnych informacji, takich jak hasła lub numery kart kredytowych, podszywając się pod osobę godną zaufania. źródło — w tym przypadku OpenSea.
Atakujący byli w stanie uciec z 40 zasobami, w tym godnymi uwagi NFT z projektów takich jak Cool Cats, OnChainMonkeys, Chromie Squiggles, Autoglyphs, QQL Mint Pass, Admit One Pass i nie tylko. Pomimo tego, że zostały oznaczone jako skradzione i zgłoszone jako takie do OpenSea, kilka z nich zostało odsprzedanych w ciągu ostatnich kilku dni, w tym jeden Chromie Squiggle należący do Rose, który został sprzedany za 22 WETH.
To nie pierwszy raz, kiedy znany twórca Web3 stał się celem ataku, podpisując szkodliwą transakcję, która została następnie zweryfikowana w ramach umowy rynkowej OpenSea. Trzy tygodnie temu złodzieje wykonane z RTFKT COO NFT o wartości 170,000 XNUMX dolarów wypłukanych podczas ataku phishingowego. A trzy miesiące temu oszust o imieniu Monkey Drainer ukradł NFT o wartości ponad 3.5 miliona dolarów również poprzez atakowanie ofiar zwodniczymi technikami phishingu.
Ataki phishingowe stają się coraz bardziej powszechnym problemem. W II kw. 2 r. liczba ataków phishingowych wzrosła o 2022% w porównaniu z I kw. raport przez firmę Certik zajmującą się bezpieczeństwem blockchain.
- Dystrybucja treści i PR oparta na SEO. Uzyskaj wzmocnienie już dziś.
- Platoblockchain. Web3 Inteligencja Metaverse. Wzmocniona wiedza. Dostęp tutaj.
- Źródło: https://cryptoslate.com/nfts-worth-millions-disappear-from-prominent-web3-builders-wallet/
- $3
- 000
- 1
- 2022
- a
- Zdolny
- przyznać
- zaawansowany
- pozwala
- i
- Montaż
- Aktywa
- atakować
- Ataki
- staje
- jest
- Banknoty
- blockchain
- Bezpieczeństwo Blockchain
- budowniczy
- możliwości
- karta
- walizka
- Kategoria
- koty
- CertiK
- Squiggle Chromie
- klasyczny
- kolekcja
- Collective
- w porównaniu
- połączony
- umowa
- gruchanie
- Chłodny
- Fajne Koty
- kredyt
- Karta kredytowa
- cyberprzestępczość
- Dni
- Mimo
- rozwinięty
- znikać
- dolarów
- osuszony
- podczas
- efektywność
- Inżynieria
- ethereum
- Ethereum blockchain
- filtracja
- Firma
- i terminów, a
- pierwszy raz
- taflowy
- założyciel
- od
- Funkcje
- Dający
- udzielony
- hacked
- HTTPS
- in
- Włącznie z
- wzrosła
- coraz bardziej
- Informacja
- problem
- IT
- samo
- styczeń
- znany
- język
- Nazwisko
- Popatrz
- robić
- rynek
- Materia
- milion
- milion dolarów
- miliony
- mięta
- miesięcy
- Księżycowe ptaki
- jeszcze
- Nazwa
- NFT
- Kolekcja NFT
- NFT
- dostojnik
- z naszej
- ONE
- open source
- Otwarte morze
- Zlecenia
- hasła
- osobisty
- phishing
- atak phishingowy
- ataki phishingowe
- Miejsce
- plato
- Analiza danych Platona
- PlatoDane
- rozpowszechniony
- projektowanie
- wybitny
- obiecujący
- dowód
- protokół
- Q2
- Q2 2022
- QQL
- Przepustka mennicza QQL
- Kwartał
- Zgłoszone
- ROSE
- Bezpieczeństwo
- Port morski
- Protokół portu morskiego
- bezpieczeństwo
- wrażliwy
- kilka
- podpisywanie
- ponieważ
- Obserwuj Nas
- Inżynieria społeczna
- sprzedany
- solidność
- Źródło
- skradziony
- taki
- TAG
- Brać
- ukierunkowane
- kierowania
- Techniki
- Połączenia
- sami
- trzy
- czas
- do
- Handel
- transakcja
- transfery
- godny zaufania
- ćwierkać
- różnorodność
- zweryfikowana
- przez
- Ofiary
- Portfel
- Web3
- tygodni
- WETH
- który
- wartość
- zefirnet