Шахраї OpenSea пішли на фішинг і виловили понад 250 NFT від 17 користувачів PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Шахраї OpenSea пішли на фішинг і виловили понад 250 NFT від 17 користувачів

криптохакер opensea
  • «Ця атака походила не з [OpenSea]», ​​— заявив генеральний директор і співзасновник компанії.
  • Минулого тижня OpenSea запустила сервер обслуговування клієнтів, щоб зменшити ризик шахраїв, які видають себе за співробітників компанії.

Трейдери NFT у понеділок аналізували наслідки фішингової атаки OpenSea, яка призвела до викрадення сотень NFT протягом вихідних.

Напад, мабуть, закінчився, с 17 жертви, перегляд 32 людей, які спочатку вважалися постраждалими, згідно з OpenSea.

«Ця атака походила не на [OpenSea]», ​​— написав Девін Фінзер, генеральний директор і співзасновник, у серії твітів. За словами Фінзера, компанія працює з користувачами, щоб виявити відповідальних.

Фінзер звільнений звіти вартість атаки перевищила 200 мільйонів доларів, і сказав, що це зробив хакер 1.7 мільйона доларів ефіру в їхньому гаманці, що підтверджено записами Etherscan.

Представник OpenSea відмовився від подальших коментарів і направив Blockworks до компанії твітів.

OpenSea є найбільшим ринком NFT (незамінних токенів) за обсягом торгівлі та має понад 80 мільйонів NFT у двох мільйонах колекцій. Згідно з даними, у понеділок обсяг платформи на базі Ethereum склав 70.78 мільйона доларів, що на 58% менше порівняно з 169.26 мільйона доларів місяць тому. дані користувач Dune Analytics rchen8.

Хакер втік із 254 NFT під час атаки, включаючи кілька NFT Bored Ape Yacht Club, згідно з таблиця фірмою безпеки блокчейну PeckShield. Під час фішингової атаки було вкрадено 37 NFT Азукіс, Згідно дані користувачем Dune Analytics Jelilat.

Користувачі авторизували «перенесення» відповідно до вказівок у фішинговому листі, і авторизація дозволила хакеру викрасти NFT, PeckShield твір.

Таким чином, усі зловмисні замовлення були підкріплені дійсними підписами користувачів, які потрапили на фішингову аферу, сказав Надав Холландер, головний технічний директор OpenSea. твір Неділя

Згідно з повідомленнями, зловмисник змусив користувачів підключити свої криптогаманці до шахрайського сайту, де вони підписали дозволи з Wyvern Exchange, щоб надати зловмиснику контроль над своїми NFT. 

Wyvern Exchange — це децентралізована криптобіржа на протоколі Wyvern, яка взаємодіє з блокчейном Ethereum.

«Схоже, зловмисник використовував користувачів, змушуючи їх підписувати шахрайський підпис для схвалення приватного продажу [своїх] NFT за 0 ETH на гаманець зловмисника», — пише OpenDAO у після. «На жаль, ніхто ніколи не читає, що вони підписали».

Фішингове шахрайство часто відбувається через текстові повідомлення або електронні листи з оманливими повідомленнями, оголошеннями або сайтами, які виглядають законними. Хоча шахрайство трапляється в різних галузях, деякі учасники спільноти вважають, що OpenSea використовує електронну пошту загалом помилкою.

Співзасновник Pixel Vault під псевдонімом Біні назвав електронну пошту «архаїчним способом спілкування», який «наражає навіть досвідчених користувачів на ризик використання через фішингові шахрайства».

«Система сповіщень електронною поштою OpenSea взагалі ніколи не працювала, оскільки була переповнена спамом», — Біні твір.

Хоча платформи обміну повідомленнями, такі як Discord або Blockscan Chat, дозволяють користувачам входити в систему за допомогою адрес Ethereum, щоб обмінюватися повідомленнями з гаманця на гаманець, існують обмежені нові можливості для спілкування компаній зі своїми користувачами.

Минулого тижня OpenSea запустила сервер обслуговування клієнтів із комунікаційною платформою Web3 Metalink, щоб зменшити ризик шахраїв, які видають себе за співробітників компанії, Blockworks. повідомляє.

«Наша мета — створити прямий канал для вас, щоб взаємодіяти з OpenSea, щоб отримати підтримку, пропонувати відгуки, отримувати оновлення та ділитися будь-якою іншою інформацією, яка допоможе нам краще обслуговувати вас», — сказав Стіві Тромберг, голова спільноти OpenSea. a заяву

Партнерство було створено після того, як підозрювані шахраї раніше видавали себе за співробітників OpenSea обманювати інші власники NFT у своєму чаті Discord, що призвело до втрати мільйони доларів.

«Спільноти NFT заслуговують на безпечне та захищене місце, де вони можуть спілкуватися та процвітати», — сказав Джейк Уделл, засновник Metalink.


Щовечора на вашу скриньку вхідних повідомлень надходять найпопулярніші крипто-новини та ідеї. Підпишіться на безкоштовну розсилку Blockworks зараз.


Повідомлення Шахраї OpenSea пішли на фішинг і виловили понад 250 NFT від 17 користувачів вперше з'явився на Блокверки.

Часова мітка:

Більше від Блокверки