Kapkodott az OpenSea, adathalászok támadták meg

Az OpenSea tegnap egyhetes határidővel jelentett be egy új okosszerződés-frissítést. A sürgősség és a rövid határidő azonban nem kis lehetőséget adott a hackerek számára.
Éppen tegnap jelentette be az OpenSea az okosszerződés-frissítést, amelynek értelmében a felhasználóknak át kell migrálniuk bizonyos NFT-ket az Ethereum (ETH) blokkláncról egy új okosszerződésre.

Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!


A frissítés közvetlen következményeként azok a felhasználók, akik nem migrálnak át Ethereumról, azt kockáztatják, hogy elveszítik régi, inaktív NFT-iket – amelyek migrálásáért jelenleg nem kell gas díjat fizetni.
Az OpenSea nevű NFT-piactér a jelentések szerint néhány órával azután, hogy bejelentette az egy hétre tervezett frissítést, amelynek célja az inaktív NFT-k törlése a platformról, egy folyamatban lévő adathalász támadás áldozatává vált.
A sürgősség és a rövid határidő azonban ablakot nyitott a hackerek számára.
Az OpenSea frissítése bejelentésének után néhány órával több forrásból is érkeztek jelentések egy folyamatban lévő támadásról, amely a hamarosan listázásra kerülő NFT-ket célozta meg.


A további vizsgálatok kiderítették, hogy a támadók adathalász e-maileket használtak az NFT-k ellopására, mielőtt azok átkerültek volna az OpenSea új intelligens szerződésére.

Amint a felhasználó engedélyezi az NFT-k migrálását a csalárd e-mailből, a támadók hozzáférést szereznek az NFT-khez.


A felhasználóknak most azt tanácsolják, hogy legyenek óvatosak az OpenSea minden kommunikációjával szemben, amellett, hogy visszavonják az új intelligens szerződésre való migrációval kapcsolatos összes engedélyt.


Az OpenSea társalapítója és vezérigazgatója, Devin Finzer elismerte az adathalász támadást, miközben megerősítette, hogy eddig 32 felhasználó vesztette el NFT-ket.
Míg az NFT piactér még nem oldotta meg a folyamatban lévő támadást, a Peckshield nevű blokkláncnyomozó a felhasználói információk (beleértve az e-mail-címeket) lehetséges kiszivárgását gyanítja, amely a folyamatban lévő adathalász támadást táplálja.
Finzer azonban arra kérte az érintett felhasználókat, hogy forduljanak a vállalathoz, ahogyan azt le is zárta:

„Ha aggódik, és meg akarja védeni magát, visszavonhatja az NFT-gyűjteményéhez való hozzáférést”.

A Her Majesty’s Revenue and Customs (HMRC), az Egyesült Királyság legfőbb adóhatósága három NFT-t foglalt le, amelyek egy feltételezett adócsalással kapcsolatosak.

Amint arról a Cointelegraph beszámolt, a gyanúsítottak hamis személyazonosságot használtak, és 250 hamis céget hoztak létre, hogy 1,4 millió brit font (nagyjából 1,8 millió dollár) hozzáadottérték-adót csaljanak el.

Olvastad már? A BetPro és a kriptoökoszisztéma összefonodása

Forrás: cointelegraph.com

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!


Legfrissebb bejegyzéseink

Új csúcsra tört az Ethereum-validátorok belépési listája

Az Ethereum belépési várólistája 745.619 ETH-ra nőtt, ami jelenlegi árfolyamon 2,2 milliárd dollárt ér. A várakozási idő 13 nap. A szám június óta most először...

Karácsonyi hackertámadás: a Trust Wallet harca a kártérítési igényekkel

A Trust Wallet a hitelesítési szakaszba lépett a karácsonyi böngészőbővítményes támadás után. Több ezer tárcát azonosítottak, de a cég a vártnál sokkal több kártérítési igényt...

A részvényárfolyam zuhanása ellenére további bitcoint vásárolt a Strategy

A 2024-es amerikai választások után indult hagyomány ma is folytatódik. Michael Saylor NASDAQ-on jegyzett vállalata hétfőn bejelentette legújabb bitcoinvásárlását, miután az alapító vasárnap már utalt...

A medvepiac ellenére is nőtt a kriptós hackertámadások száma 2025 végére

A kriptós hackelések 2025 végén megszaporodtak, miután a kereskedés visszaesett és medvepiaci hangulat alakult ki. A legújabb áldozat, a DeBot, egy mesterséges intelligencián alapuló DeFi kereskedési...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.