OpenSea Scammers Went Phishing and Caught Over 250 NFTs From 17 Users PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Prevaranti OpenSea so se lotili lažnega predstavljanja in ujeli več kot 250 NFT od 17 uporabnikov

kripto heker opensea
  • "Ta napad ni izviral iz [OpenSea]," je dejal izvršni direktor in soustanovitelj podjetja
  • Prejšnji teden je OpenSea predstavil strežnik za pomoč strankam, da bi zmanjšal tveganje goljufov, ki se pretvarjajo, da so člani osebja podjetja.

Trgovci z NFT so v ponedeljek razčlenjevali posledice lažnega predstavljanja OpenSea, zaradi katerega je bilo čez vikend ukradenih na stotine NFT.

Zdi se, da je napada konec, z 17 žrtev, revizija 32 ljudi, ki naj bi bili prvotno prizadeti, poroča OpenSea.

»Ta napad ni izviral iz [OpenSea],« je v seriji zapisal Devin Finzer, izvršni direktor in soustanovitelj. tweets. Podjetje dela z uporabniki, saj želi odkriti, kdo je odgovoren, je dejal Finzer.

Finzer odpuščen Poročila napad je bil vreden več kot 200 milijonov dolarjev in dejal, da je heker 1.7 milijona dolarjev etra v njihovi denarnici, kar potrjuje evidenca Etherscan.

Tiskovni predstavnik OpenSea ni želel komentirati in je Blockworks napotil na podjetje tweets.

OpenSea je največja tržnica NFT (nezamenljivih žetonov) po obsegu trgovanja in ima več kot 80 milijonov NFT v dveh milijonih zbirk. Platforma je imela v ponedeljek 70.78 milijona dolarjev obsega, ki temelji na Ethereumu, kar je 58 % manj kot 169.26 milijona dolarjev pred mesecem, glede na datum uporabnik Dune Analytics rchen8.

Heker je med napadom pobegnil z 254 NFT-ji, vključno z nekaj NFT-ji Bored Ape Yacht Club, glede na preglednico varnostno podjetje za verigo blokov PeckShield. Največ NFT-jev, ukradenih med lažnim predstavljanjem, je bilo 37 azukisPo datum uporabnik Dune Analytics Jelilat.

Uporabniki so dovolili "migracijo", kot je navedeno v lažnem e-poštnem sporočilu, in avtorizacija je hekerju omogočila krajo NFT-jev, PeckShield tweeted.

Kot taka so bila vsa zlonamerna naročila podprta z veljavnimi podpisi uporabnikov, ki so nasedli prevari z lažnim predstavljanjem, Nadav Hollander, glavni tehnološki direktor OpenSea tweeted Nedelja.

Po poročilih je napadalec uporabnike prisilil, da svoje kripto denarnice povežejo z goljufivim mestom, kjer so podpisali odobritve z Wyvern Exchange, da bi napadalcu omogočili nadzor nad njihovimi NFT-ji. 

Wyvern Exchange je decentralizirana kripto borza na protokolu Wyvern, ki sodeluje z verigo blokov Ethereum.

»Zdi se, da je napadalec izkoristil uporabnike tako, da jim je dal podpisati goljufiv podpis za odobritev zasebne prodaje [njihovih] NFT po 0 ETH v napadalčevo denarnico,« je OpenDAO zapisal v objava. "Na žalost nihče nikoli ne prebere, kaj so podpisali."

Prevare z lažnim predstavljanjem se pogosto zgodijo prek besedilnih ali e-poštnih sporočil z zavajajočimi sporočili, oglasi ali spletnimi mesti, ki so videti legitimna. Čeprav se prevare dogajajo v panogah, nekateri člani skupnosti menijo, da je uporaba e-pošte OpenSea na splošno napaka.

Soustanovitelj Pixel Vaulta s psevdonimom Beanie je e-pošto označil za »arhaičen način komuniciranja«, ki »celo prefinjene uporabnike odpre tveganju izkoriščanja s prevarami z lažnim predstavljanjem.

"E-poštni sistem za opozarjanje OpenSea tako ali tako nikoli ni zares deloval, saj je bil preplavljen z vsiljeno pošto," Beanie tweeted.

Medtem ko platforme za sporočanje, kot sta Discord ali Blockscan Chat, omogočajo uporabnikom, da se prijavijo z naslovi Ethereum za pošiljanje sporočil iz denarnice v denarnico, obstajajo omejene nove poti za podjetja, da komunicirajo s svojimi uporabniki.

Prejšnji teden je OpenSea predstavil strežnik za pomoč uporabnikom s komunikacijsko platformo Web3 Metalink, da bi zmanjšal tveganje goljufov, ki se pretvarjajo, da so člani osebja podjetja, Blockworks. poročali.

»Naš cilj je ustvariti neposreden kanal za vašo interakcijo z OpenSea, da dobite podporo, ponudite povratne informacije, prejemate posodobitve in delite vse druge informacije, ki nam bodo pomagale, da vam bomo bolje služili,« je dejal Stevey Tromberg, vodja skupnosti OpenSea. a Izjava

Partnerstvo je bilo ustanovljeno po tem, ko so domnevni prevaranti pred tem lažno predstavljali zaposlene pri OpenSea prevarati drugi lastniki NFT v svojem klepetu Discord, zaradi česar so izgubili milijone dolarjev.

»Skupnosti NFT si zaslužijo varen in zaščiten kraj, kjer se lahko povežejo in uspevajo,« je dejal Jake Udell, ustanovitelj Metalinka.


Vsak večer v vaš nabiralnik prejmete najpomembnejše kripto novice in vpoglede dneva. Naročite se na brezplačno glasilo podjetja Blockworks zdaj.


Pošta Prevaranti OpenSea so se lotili lažnega predstavljanja in ujeli več kot 250 NFT od 17 uporabnikov pojavil prvi na Blockworks.

Časovni žig:

Več od Blockworks