OpenSA -fraudeurs gingen naar phishing en ving meer dan 250 NFT's van 17 gebruikers

OpenSA -fraudeurs gingen naar phishing en ving meer dan 250 NFT's van 17 gebruikers

>
  • "Deze aanval is niet afkomstig uit de [OpenSea]", zei de CEO en co -founder van het bedrijf
  • Vorige week lanceerde OpenSea een klantenservice -server om het risico te verminderen van fraudeurs die zich voordoen als werknemer van het bedrijf

NFT -dealers analyseerden de gevolgen van een Opena phishing -aanval op maandag, wat leidde tot honderden NFT's gestolen in het weekend.

De aanval lijkt voorbij te zijn, met 17 mensen die zijn aangegaan, zijn geacht dat ze zijn getroffen, OpenSea.

"Deze aanval is niet afkomstig uit de [OpenSea]", schreef Devin Finzer, CEO en Co -Founder, in een reeks van tweets . Het bedrijf werkt samen met de gebruikers om erachter te komen wie verantwoordelijk is, zei Finzer.

Finzer vrijgegeven rapporten dollar en zei dat de hacker het is. "NOFOLlow NOOpener" Target = "_ Blank" https://etherscan.io/address/0x3e0defb880cd8e168abe66437f99a8a74 #7 miljoen dollar ether In haar portemonnee, bevestigd door Etherscan -opnamen.

An OpenSA spokesman rejected another statement and referred blockwork to the company tweets .

OpenSea is de grootste NFT -marktplaats (niet fungible tokens) volgens het handelsvolume en heeft meer dan 80 miljoen NFT's in twee miljoen collecties. Op maandag had het platform een ​​op Ethereum gebaseerd volume van $ 70,78 miljoen, dat overeenkomt met een afname van $ 169,26 miljoen een maand geleden Data By Dune Ansanaltics Rchen8.

De hacker is weggekomen tijdens de aanval met 254 NFT's, waaronder een paar verveelde aapjachtclub NFT's, volgens een Berekeningstabel Van het blockchain -beveiligingsbedrijf Peckshield. De meeste NFT's die tijdens de phishing -aanval werden gestolen, waren 37 azukis data Door Dune Analytics Gebruiker Jelilat.

De gebruikers hebben de "migratie" geautoriseerd zoals in de phishing -e -mail, en de autorisatie maakte het mogelijk voor de hacker, de NFTS, Peckshield, tweeted .

Daarom werden alle kwaadaardige bestellingen ondersteund door geldige handtekeningen van gebruikers die op de phishing -fraude vielen, Nadav Hollander, Chief Technology Officer van OpenSea getweet zondag.

De aanvallersgebruiker meldde dat de aanvaller hun crypto -portefeuilles had aangesloten op een frauduleuze website, waar ze goedkeuringen ondertekenden met Wyvern Exchange om de aanvaller controle over hun NFT's te geven.

Wyvern Exchange is een gedecentraliseerde crypto -uitwisseling op het Wyvern -protocol dat interageert met de Ethereum -blockchain.

"De aanvaller lijkt gebruikers te hebben geëxploiteerd door ze een frauduleuze handtekening te laten ondertekenen om een ​​privéverkoop [hun] NFT in 0 ETH in de portemonnee van de aanvaller goed te keuren", schreef de Opendao in een rel = "nofollow nopener" target = "_ blank" href = "https:/thependa.medium en de-de-Opendaos-Response-4F71AA80578C "> Post . "Helaas leest niemand wat ze hebben ondertekend."

Phishing -fraude is vaak via sms -berichten of e -mails met misleidende berichten, advertenties of websites die er legitiem uitzien. Terwijl fraude in alle industrieën plaatsvindt, noemen sommige leden van de gemeenschap het een fout van Opena om e -mail in het algemeen te gebruiken.

De mede-oprichter van Pixel Vault, die bekend is onder het pseudoniem Beanie, noemde e-mail "een archaïsche manier van communicatie" die "zelf-ervaren gebruiker blootstelt aan het risico te worden geëxploiteerd door phishing fraude.

"Het OpenSea -e -mailwaarschuwingssysteem heeft toch nooit echt gewerkt, omdat het werd overspoeld met spam", beanie toekenning .

Het partnerschap werd opgericht nadat vermeende fraudeurs eerder een medewerker van OpenSea waren geweest om andere NFT -eigenaren te bedriegen in hun Discord -chat, waardoor ze miljoenen dollars verloren.

"NFT -gemeenschappen verdienen een veilige plek waar u verbinding kunt maken en zich kunt ontwikkelen," zei Jake Udell, de oprichter van Metalink.


. .


De bijdrage OpenSea Scammer ging phishing en ving meer dan 250 NFT's van 17 gebruikers is geen financieel advies.