Opensa prevaranti otišli su u krađu identiteta i uhvatili preko 250 NFT -a od 17 korisnika

Opensa prevaranti otišli su u krađu identiteta i uhvatili preko 250 NFT -a od 17 korisnika

  • "Ovaj napad ne potječe iz [OpenSea]", rekao je izvršni direktor i suradnik tvrtke
  • Prošli tjedan OpenSea je pokrenuo poslužitelj za korisnike kako bi smanjio rizik od prevaranta koji se pretvaraju da su zaposlenik tvrtke

NFT trgovci u ponedjeljak su analizirali posljedice napada na otvorenom, što je dovelo do stotina NFT -a ukradenih vikendom.

Čini se da je napad završen, s tweets . Tvrtka surađuje s korisnicima kako bi saznala tko je odgovoran, rekao je Finzer.

Finzer pušten u njenom WAINDEN -u, potvrđena ethersCan zapisnicima.

Glasnogovornik Opensa odbacio je drugu izjavu i uputio blokade kompaniji podaci o podacima <22601 ".

Haker je to otklonio tijekom napada s 254 NFTS, uključujući nekoliko dosadnih APE Yacht Cluba NFTS, prema a Tablica za izračun iz BlockChain Sigurnosne kompanije. Većina NFT -a koji su ukradeni tijekom phishing napada bili su 37 azukis podaci autor Dune Analytics korisnik Jelilat.

Korisnici su ovlastili "migraciju" kao u e -pošti krađe identiteta, a autorizacija je omogućila hakeru, NFTS, PeckShield, Tweeted .

Stoga su sve zlonamjerne narudžbe podržane važećim potpisima korisnika koji su pali na prijevaru krađe identiteta, Nadav Hollander, glavni tehnološki direktor iz OpenSea Tweeted Nedjelja.

Korisnik napadača izvijestio je da je napadač imao svoje kripto novčanike povezane s lažnim web stranicama, gdje su potpisali odobrenja s Wyvern Exchangeom kako bi napadaču dali kontrolu nad njihovim NFT -ovima.

Wyvern Exchange je decentralizirana kripto razmjena na Wyvern protokol koji komunicira s Ethereum blockchainom.

"Čini se da je napadač iskoristio korisnike tako što su ih potpisali lažni potpis za odobravanje privatne prodaje [Njihova] nft u 0 eth u novčaniku napadača", napisao je Opendao u rel = "Nofollow Noopener" Target = "_ Blank -.Matt.com./ttps:/theopenda. i-Opendaos-Reponse-4f71AA80578C "> Post . "Nažalost, nitko ne čita što su potpisali."

Physhing prijevara često je putem tekstualnih poruka ili e -mailova s ​​pogrešnim porukama, oglasima ili web stranicama koje izgledaju zakonito. Iako se prijevara pojavljuje u svim industrijama, neki članovi zajednice to nazivaju pogreškom od OpenEA -e da koriste e -poštu općenito.

Suosnivač Pixel Vault-a, koji je poznat pod pseudonimom Beanie, nazvao je e-mail "arhaičnim načinom komunikacije" koji "samoodlučni korisnik izlaže rizik da će ga iskoristiti prijevarama s phishingom.

"Sustav upozorenja o e -poštom OpenSea zapravo nikada nije djelovao, budući da je bio preplavljen neželjenom podjelom", Beanie dodjeljivanje .

Partnerstvo je osnovano nakon što su navodni prevaranti prethodno bili zaposlenik OpenSea -a da zavara ostale vlasnike NFT -a u njihovom neskladu, zbog čega su izgubili milijune dolara.

"NFT zajednice zarađuju sigurno mjesto na kojem se možete povezati i razvijati", rekao je Jake Udell, osnivač MetalInk -a.


. .


Doprinos OpenSea prevarant je otišao krađe i uhvatio je preko 250 NFT -a od 17 korisnika, nije financijski savjet.