Podvodníci Opensa šli phishing a chytili přes 250 NFT 17 uživatelů

Podvodníci Opensa šli phishing a chytili přes 250 NFT 17 uživatelů

  • „Tento útok nepochází z [OpenSea],“ řekl generální ředitel a spoluzakladatel společnosti
  • Minulý týden společnost Opensea spustila server zákaznických služeb, aby snížil riziko podvodníků, kteří předstírají, že jsou zaměstnancem společnosti
Prodejci

​​NFT analyzovali důsledky útoku OpenEA phishing v pondělí, což o víkendech vedlo ke stovkám NFT ukradených.

The attack seems to be over, with 17 People who were originally assumed that they are affected, according to Opensea.

"Tento útok nepochází z [OpenSea]", napsal Devin Finzer, CEO a Co -Founder, v sérii tweety . Společnost spolupracuje s uživateli, aby zjistila, kdo je zodpovědný, řekl Finzer.

Finzer vydán V její peněžence v náchylném nahrávky.

Mluvčí OpenSA odmítl další prohlášení a odkázal blokovací práci společnosti dats podle dune analytics.

Hacker to během útoku odešel pryč s 254 NFT, včetně několika nudných lidoopů Yacht Club NFTS, podle A TABULKA KALBULACE od společnosti blockchain Security Company Peckshield. Většina NFT, která byla ukradena během phishingového útoku, byla 37 azukis data od společnosti Dune Analytics User Jelilat.

Uživatelé povolili „migraci“ jako v phishingovém e -mailu a autorizace umožnila pro hackera, NFTS, Peckshield, Tweeted .

Proto byly všechny škodlivé objednávky podporovány platnými podpisy uživatelů, kteří padli na phishingové podvody, Nadav Hollander, hlavní technologický ředitel z OpenSea Tweeted neděle.

Uživatel útočníka uvedl, že útočník měl své krypto peněženky připojeno k podvodnému webu, kde podepsali schválení s Wyvern Exchange, aby poskytli útočníkovi kontrolu nad jejich NFT.

Wyvern Exchange je decentralizovaná kryptová výměna na Wyvernově protokolu, která interaguje s blockchainem Ethereum.

"Zdá se, že útočník využíval uživatele tím, že je podepsal podvodný podpis, aby schválil soukromý prodej [jejich] nft v 0 ethu v peněžence útočníka", napsal OpenDAO v rel = "nofollowlowlownener" farged _ prázdné " a-opendaos-response-4f71aa80578c "> post . "Bohužel, nikdo nečte, co podepsali."

Phishingové podvody jsou často prostřednictvím textových zpráv nebo e -mailů s zavádějícími zprávami, reklamami nebo webovými stránkami, které vypadají legitimní. Zatímco podvod se vyskytuje ve všech průmyslových odvětvích, někteří členové komunity to nazývají chybou od OpenEA používat e -mail obecně.

Spoluzakladatel Pixel Vault, který je známý pod čepičkou pseudonymu, se jmenoval e-mailem „archaickým způsobem komunikace“, který „samostatný uživatel vystavuje riziku vykořisťování phishingovým podvodem.

"The OpenSea email warning system never really worked anyway, since it was overrun with spam", beanie tweeted .

Zatímco platformy pro zasílání zpráv, jako je Discord nebo BlockScan Chat, umožňují uživatelům zaregistrovat se s adresami Ethereum, aby odesílali zprávy peněženky na stěnu, existují pouze nové příležitosti pro společnostem komunikovat se svými uživateli.

Minulý týden zahájila Opensea server zákaznických služeb s komunikační platformou Web3 Metalink, aby se snížilo riziko podvodníků, kteří předstírají, že jsou zaměstnancem společnosti, uvedli blokové díla.

"Naším cílem je vytvořit pro vás přímý kanál, který můžete použít k interakci s OpenSEA k získání podpory, získat zpětnou vazbu, získat aktualizace a vyměňovat si další informace, které nám pomáhají sloužit lépe," řekl Stevey Tromberg, komunitní manažer z OpenSea, rel = "noopener" cíl = "_ prázdný" href = "https://mirror.xyz/metajake.eth/balwh3uuzhvbdt0n_v9xmxatsiaogcb6gor6kiw-cua"> ocenění .

Partnerství bylo založeno poté, co údajně podvodníci byli dříve zaměstnancem Opensea, aby oklamali ostatní majitele NFT v jejich neshodě, což jim přimělo ztratit miliony dolarů.

"NFT komunity získává bezpečné místo, kde se můžete spojit a rozvíjet," řekl Jake Udell, zakladatel Metalink.


. .


Příspěvek Opensea Scammer šel phishing a chytil přes 250 NFT od 17 uživatelů není finanční poradenství.