Kapkodott az OpenSea, adathalászok támadták meg

Az OpenSea tegnap egyhetes határidővel jelentett be egy új okosszerződés-frissítést. A sürgősség és a rövid határidő azonban nem kis lehetőséget adott a hackerek számára.
Éppen tegnap jelentette be az OpenSea az okosszerződés-frissítést, amelynek értelmében a felhasználóknak át kell migrálniuk bizonyos NFT-ket az Ethereum (ETH) blokkláncról egy új okosszerződésre.

Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!


A frissítés közvetlen következményeként azok a felhasználók, akik nem migrálnak át Ethereumról, azt kockáztatják, hogy elveszítik régi, inaktív NFT-iket – amelyek migrálásáért jelenleg nem kell gas díjat fizetni.
Az OpenSea nevű NFT-piactér a jelentések szerint néhány órával azután, hogy bejelentette az egy hétre tervezett frissítést, amelynek célja az inaktív NFT-k törlése a platformról, egy folyamatban lévő adathalász támadás áldozatává vált.
A sürgősség és a rövid határidő azonban ablakot nyitott a hackerek számára.
Az OpenSea frissítése bejelentésének után néhány órával több forrásból is érkeztek jelentések egy folyamatban lévő támadásról, amely a hamarosan listázásra kerülő NFT-ket célozta meg.


A további vizsgálatok kiderítették, hogy a támadók adathalász e-maileket használtak az NFT-k ellopására, mielőtt azok átkerültek volna az OpenSea új intelligens szerződésére.

Amint a felhasználó engedélyezi az NFT-k migrálását a csalárd e-mailből, a támadók hozzáférést szereznek az NFT-khez.


A felhasználóknak most azt tanácsolják, hogy legyenek óvatosak az OpenSea minden kommunikációjával szemben, amellett, hogy visszavonják az új intelligens szerződésre való migrációval kapcsolatos összes engedélyt.


Az OpenSea társalapítója és vezérigazgatója, Devin Finzer elismerte az adathalász támadást, miközben megerősítette, hogy eddig 32 felhasználó vesztette el NFT-ket.
Míg az NFT piactér még nem oldotta meg a folyamatban lévő támadást, a Peckshield nevű blokkláncnyomozó a felhasználói információk (beleértve az e-mail-címeket) lehetséges kiszivárgását gyanítja, amely a folyamatban lévő adathalász támadást táplálja.
Finzer azonban arra kérte az érintett felhasználókat, hogy forduljanak a vállalathoz, ahogyan azt le is zárta:

„Ha aggódik, és meg akarja védeni magát, visszavonhatja az NFT-gyűjteményéhez való hozzáférést”.

A Her Majesty’s Revenue and Customs (HMRC), az Egyesült Királyság legfőbb adóhatósága három NFT-t foglalt le, amelyek egy feltételezett adócsalással kapcsolatosak.

Amint arról a Cointelegraph beszámolt, a gyanúsítottak hamis személyazonosságot használtak, és 250 hamis céget hoztak létre, hogy 1,4 millió brit font (nagyjából 1,8 millió dollár) hozzáadottérték-adót csaljanak el.

Olvastad már? A BetPro és a kriptoökoszisztéma összefonodása

Forrás: cointelegraph.com

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!


Legfrissebb bejegyzéseink

Trump kölcsönös vámintézkedései félelmet keltenek – újra nyomás alatt a Bitcoin

A Bitcoin ismét bizonytalan időszak elé néz, miután az Egyesült Államok új kereskedelmi vámokat vezetett be, amelyek tovább fokozzák az amúgy is ingatag piaci helyzetet....

A Binance tényleg a kriptokereskedelem megállíthatatlan óriása?

Igen, a Binance továbbra is uralja a kriptokereskedelmet. Nemcsak egyszerűen a vezető szerepről van szó, hanem egy masszív fölényről is, amelyet a 2025-ös év 1,9...

A GameStop 1,5 milliárd dolláros Bitcoin-üzletet jelentett be

A GameStop hatalmas lépést tett a kriptopiac felé. 1,5 milliárd dolláros átváltható kötvénykibocsátást hajtott végre, és a befolyt összeg egy részét Bitcoin vásárlására fordítja. A népszerű...

Az elemző megosztotta, hol érdemes elkezdeni a profitkivételt, ha az XRP eléri a 44 dollárt

Ahogy az XRP továbbra is kritikus ellenállási szintek közelében mozog, az elemzők figyelme egy jelentős potenciális áttörésre összpontosít EGRAG Crypto, egy ismert elemző, 44 dolláros célárat...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.