Категории: Новости

Сервер OpenSea Discord взломан, пользователей предупредили, чтобы они были бдительны в отношении фишинга

На рынке невзаимозаменяемых токенов (NFT) OpenSea произошел сбой сервера на его основном канале Discord, когда хакеры разместили поддельные объявления о «партнерстве с Youtube».

Скриншот, опубликованный в пятницу, показывает поддельные новости о сотрудничестве, сопровождаемые ссылкой на фишинговый сайт. Официальный аккаунт службы поддержки OpenSea в Твиттере сообщил, что сервер Discord торговой площадки был взломан в пятницу утром, и предупредил пользователей, чтобы они не нажимали на канал.

В первоначальном сообщении хакера, опубликованном на канале объявлений, утверждалось, что OpenSea «сотрудничала с YouTube, чтобы привести свое сообщество в пространство NFT». бесплатно.

Похоже, что злоумышленник смог оставаться на сервере в течение значительного периода времени, прежде чем сотрудники OpenSea смогли восстановить контроль. Пытаясь вызвать у жертв «страх упустить возможность», хакеру удалось повторно опубликовать продолжение первоначального мошеннического объявления, перефразировать фальшивую ссылку и заявить, что 70% предложения уже отчеканено.

Мошенник также пытался соблазнить пользователей OpenSea, утверждая, что YouTube предоставит «безумные утилиты» тем, кто потребует NFT. Они утверждают, что это предложение уникально и что дальнейших раундов для участия не будет, что характерно для мошенников.

Данные внутри сети показывают, что на момент написания статьи 13 кошельков, по-видимому, были скомпрометированы, причем самым ценным украденным NFT был Founders’ Pass стоимостью около 3,33 ETH или 8 982,58 долларов США.

Согласно первоначальным сообщениям, злоумышленник использовал веб-перехватчики для доступа к элементам управления сервером. Веб-перехватчик — это серверный плагин, который позволяет другому программному обеспечению получать информацию в режиме реального времени. Веб-перехватчики все чаще используются хакерами в качестве вектора атаки, поскольку они позволяют отправлять сообщения с официальных учетных записей серверов.

Связанный: эксперты предупреждают, что количество фишинговых афер на тему обезьян растет

OpenSea Discord — не единственный сервер, который можно использовать с помощью веб-хуков. Несколько известных каналов коллекций NFT, в том числе Bored Ape Yacht Club, Doodles и KaijuKings, были скомпрометированы в начале апреля аналогичной уязвимостью, которая позволяла хакеру использовать официальные учетные записи серверов для размещения фишинговых ссылок.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

3 дня ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

5 дней ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

5 дней ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

5 дней ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

5 дней ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

5 дней ago