Новая афера с частными аукционами NFT угрожает пользователям OpenSea

Новости

По мере того, как невзаимозаменяемые токены (NFT) становились все более популярными, активизировались злоумышленники, которые постоянно пытаются использовать пользователей в этом пространстве. Теперь новый взлом с использованием функции на торговой площадке NFT OpenSea угрожает держателям NFT через фишинговые сайты.

В своем объявлении проект по борьбе с кражами Harpie предупредил пользователей NFT о новом взломе, связанном с безгазовыми продажами на платформе OpenSea. По словам Харпи, хакеры смогли украсть миллионы цифровых активов, воспользовавшись этой функцией.

Когда пользователи хотят проводить безгазовые продажи на платформе OpenSea, они должны одобрить запрос подписи с нечитаемым сообщением. С помощью этой функции пользователи также могут создавать частные аукционы с нечитаемыми подписями.

https://platform.twitter.com/widgets.js

Из-за этого фишинговые веб-сайты используют эту функцию, чтобы просить своих жертв подписать одно из этих нечитаемых сообщений. По словам Харпи, подписи часто представляют собой шаг, необходимый для входа в систему и доступа к веб-сайту.

Однако сообщения для входа в систему на самом деле являются запросами подписи на частную продажу NFT жертвы мошеннику за 0 эфиров (ETH). Если он подписан, он отправит NFT на адрес кошелька хакера.

Связанный: Проекты скорее будут взломаны, чем будут платить вознаграждения, утверждает разработчик Web3

Помимо этой аферы, компания CertiK, занимающаяся безопасностью блокчейн, также недавно выпустила предупреждение сообществу криптовалют в отношении того, что они называют «ледяным фишингом». С помощью этого эксплойта мошенники обманом заставляют пользователей Web3 подписывать разрешения, которые позволяют злоумышленникам тратить свои токены. CertiK отметила, что мошенничество представляет собой серьезную угрозу и уникально для мира Web3.

Еще 17 декабря аналитик упомянул, как мошенник использовал функцию подписи Seaport без газа, чтобы якобы украсть 14 NFT Bored Ape. После проведения тщательной социальной инженерии хакер направил жертву на поддельную платформу NFT, прежде чем попросить владельца подписать контракт. За этим последовало опустошение кошелька жертвы.

Источник
Оцените автора
CryptoHamster.org
Добавить комментарий