Kapkodott az OpenSea, adathalászok támadták meg

Az OpenSea tegnap egyhetes határidővel jelentett be egy új okosszerződés-frissítést. A sürgősség és a rövid határidő azonban nem kis lehetőséget adott a hackerek számára.
Éppen tegnap jelentette be az OpenSea az okosszerződés-frissítést, amelynek értelmében a felhasználóknak át kell migrálniuk bizonyos NFT-ket az Ethereum (ETH) blokkláncról egy új okosszerződésre.

Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!


A frissítés közvetlen következményeként azok a felhasználók, akik nem migrálnak át Ethereumról, azt kockáztatják, hogy elveszítik régi, inaktív NFT-iket – amelyek migrálásáért jelenleg nem kell gas díjat fizetni.
Az OpenSea nevű NFT-piactér a jelentések szerint néhány órával azután, hogy bejelentette az egy hétre tervezett frissítést, amelynek célja az inaktív NFT-k törlése a platformról, egy folyamatban lévő adathalász támadás áldozatává vált.
A sürgősség és a rövid határidő azonban ablakot nyitott a hackerek számára.
Az OpenSea frissítése bejelentésének után néhány órával több forrásból is érkeztek jelentések egy folyamatban lévő támadásról, amely a hamarosan listázásra kerülő NFT-ket célozta meg.


A további vizsgálatok kiderítették, hogy a támadók adathalász e-maileket használtak az NFT-k ellopására, mielőtt azok átkerültek volna az OpenSea új intelligens szerződésére.

Amint a felhasználó engedélyezi az NFT-k migrálását a csalárd e-mailből, a támadók hozzáférést szereznek az NFT-khez.


A felhasználóknak most azt tanácsolják, hogy legyenek óvatosak az OpenSea minden kommunikációjával szemben, amellett, hogy visszavonják az új intelligens szerződésre való migrációval kapcsolatos összes engedélyt.


Az OpenSea társalapítója és vezérigazgatója, Devin Finzer elismerte az adathalász támadást, miközben megerősítette, hogy eddig 32 felhasználó vesztette el NFT-ket.
Míg az NFT piactér még nem oldotta meg a folyamatban lévő támadást, a Peckshield nevű blokkláncnyomozó a felhasználói információk (beleértve az e-mail-címeket) lehetséges kiszivárgását gyanítja, amely a folyamatban lévő adathalász támadást táplálja.
Finzer azonban arra kérte az érintett felhasználókat, hogy forduljanak a vállalathoz, ahogyan azt le is zárta:

„Ha aggódik, és meg akarja védeni magát, visszavonhatja az NFT-gyűjteményéhez való hozzáférést”.

A Her Majesty’s Revenue and Customs (HMRC), az Egyesült Királyság legfőbb adóhatósága három NFT-t foglalt le, amelyek egy feltételezett adócsalással kapcsolatosak.

Amint arról a Cointelegraph beszámolt, a gyanúsítottak hamis személyazonosságot használtak, és 250 hamis céget hoztak létre, hogy 1,4 millió brit font (nagyjából 1,8 millió dollár) hozzáadottérték-adót csaljanak el.

Olvastad már? A BetPro és a kriptoökoszisztéma összefonodása

Forrás: cointelegraph.com

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!


Legfrissebb bejegyzéseink

Újra felvillant a ritka Bitcoin-mélypont jelzés – de most más a makrokörnyezet

Egy ritka, 2023-ban már látott Bitcoin-mélypont jelzés ismét felvillant a grafikonokon. Akkor 130%-os rali követte. Most azonban a kérdés nem az, hogy a jel működik-e, hanem...

Miért lehet lassabb a következő kriptociklus? Makro-háttérelemzés

A kriptopiac hajlamos a múlt mintáiból kiindulni. Ha az előző ciklus gyors és parabolikus volt, sokan azt várják, hogy a következő is hasonló tempóban zajlik...

5 milliárd dollárnyi Bitcoin tűnt el 30 perc alatt a háborús hírek után

A kriptopiac ismét geopolitikai sokkot áraz. Szombaton mindössze 30 perc alatt közel 5 milliárd dollárnyi Bitcoin hagyta el a nagy tőzsdék pénztárcáit, épp akkor, amikor az...

Az Ethereum nagy lehetősége: mesterséges intelligencia a blokkláncon

Az Ethereum hálózat fölénye most inkább építő jellegű, mint spekulatív. A blokklánc túllépni látszik a decentralizált pénzügyeken (DeFi). Miután az on-chain pénzügyek vezetője lett, most...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.