Платим блогерам
Блоги
Блогер
Ущерб оценивается в сумму $1,7 млн

реклама

Торгующая NFT биржа OpenSea ведёт расследование фишинговой атаки, результатом которой стала потеря доступа к ценным цифровым токенам более двух десятков пользователей. Сотни NFT были украдены вечером в субботу, пишет Engadget.

Электронная таблица от Blockchain PeckShield показывает, что в течение нескольких часов злоумышленники получили доступ к 32 учётным записям и 254 токенам. Среди украденных NFT есть токены из коллекции яхт-клуба Bored Ape и Azuki. По оценке создательницы блога Web3 is Going Great Молли Уайт, украденные токены стоят 641 Ethereum (около $1,7 млн по нынешнему курсу).

реклама

Соучредитель и генеральный директор OpenSea Девин Финцер в твите сообщил, что считает случившееся фишинговой атакой. Ведётся расследование происшествия. Было установлено, что атаковали не сайт биржи и что не использовались какие-либо неизвестные уязвимости в процессах создания, покупки, продажи и выставления NFT. Не использовалась электронная почта, никто из пострадавших не получал подозрительных писем и не переходил по ссылкам в них.

Возможно, был задействован Wyvern Protocol. Многие платформы Web3, в том числе OpenSea, используют этот стандарт с открытым исходным кодом для поддержки контрактов. Жертвы фишинговой кампании могли подписать частичное соглашение, которое позволяло злоумышленнику передавать NFT без передачи Ethereum из рук в руки.

Для OpenSea это сейчас весьма некстати. В пятницу компания представила новый смарт-контракт и попросила пользователей перенести туда свои активы. Ещё биржа недавно получила порцию внимания, когда её покинул сотрудник за использование инсайдерской информации для получения прибыли от NFT-дропов. Также недавно на платформе стало много поддельных токенов, плагиата и спама.


Источник: engadget.com
+
Написать комментарий (0)

Популярные новости

Сейчас обсуждают