OpenSea kullanıcıları kimlik avı saldırısında 2 milyon dolarlık NFT'si kaybediyor

4 yıl önce

Mikrofonlu olmayan belirteç (NFT) MarketPlace OpenSea, kullanıcılarının 17'sinden fazla 2 milyon dolar değerinde 250 NFT'den fazla bırakılmasından ayrılan bir kimlik avı saldırısını araştırıyor.

NFTS, bir Blockchain'de depolanan verileri, bu durumda, dijital dosyaların mülkiyetini, tipik olarak medya dosyalarını bildirenleri temsil eden verileri temsil eder.

Halen 13.3 milyar dolara değer verildi ve dünyanın en büyüklerinden biri olarak kabul edildi, OpenSea, nadir görülen dijital eşyaların ve kripto koleksiyonlarının ticaretinin de sağlanmasını sağlayan eşler arası bir NFT pazarıdır.

Kimlik avı oyuncuları, kullanıcıların hareket etmelerini gerektiren değişikliklerden yararlanmanın yollarını arıyorlar ve OpenSea NFT Hırsızlığı farklı değil.

Check Point'teki araştırmacılar, bir raporda, kimlik avı aktörlerinin, platformdaki eski ve aktif olmayan ilanlarını temizlemek için akıllı sözleşme sistemini yükseltmeye ve e-postaların ve kendi web sitelerinin kendi web sitelerine geçiş için hazırlanması için openensea'yı tanıdığı söylüyor.

OpenSea, kullanıcılarını platformu kullanmaya devam etmek istiyorlarsa, 18 Şubat - 25 arasındaki listelerini güncellemeleri gerektiğini bildirdi.

İşlemde onlara yardım etmek için, platform, tüm kullanıcılara, listelerin geçişini nasıl onaylayacağınızla ilgili talimatlarla gönderdi.

Kimlik avı aktörleri bu süreçten faydalandı ve OpenSea'dan onaylanmış kullanıcılara mesajı göndermek için kendi e-posta adreslerini kullandı, onları orijinal onaylarının geçmediğini düşünerek kandırıyor.

Phony e-postasına gömülü olan bağlantı, mağdurların göçle ilgili olarak sözde bir işlem yapması istenen bir kimlik avı web sitesine işaret etti.

Bunun yerine, işlem, aktörün doğrulanmış parametrelerle bir dizi yönlendirme isteği yapmasını sağladı, sonuçta NFT mülkiyetini saldırgana geçirmesiyle sonuçlandı.

Çek Noktası açıklandığı gibi, oyuncu 21 Ocak 2022'de kuru bir koşu yaparak, saldırının amaçlandığı şekilde çalışacağını doğrulamak için bir kuru çalışmaya başladı.

Openensea, saldırının platformda veya ticaret sistemlerinde herhangi bir güvenlik açıkından yararlanmadığını, bunun yerine kullanıcıların kimlik avı yoluyla aldatmasına dayandığını belirtmek için hızlı bir şekilde idi.

Bu nedenle, platform kullanıcıların, OpenSea.io etki alanına ait olmayan herhangi bir bağlantıyı takip etmelerini ve kullanıcıların uygun olmasını önlemeye tavsiye etti.

Ekibimiz bu kimlik avı saldırısının belirli ayrıntılarını araştırmak için 24 saat çalışıyor. Henüz kesin kaynağı belirlememedik, birkaç EOD güncellemesini paylaşmak istedik:

Ayrıca, phishing e-postaları platformun dışından kaynaklandığı doğrulandı, platformun e-posta dağıtım sisteminin tehlikeye girmediğini doğruladı.

Şu anda, saldırı, dün meydana gelen en son işlem olan durdu gibi görünüyor.

DİKKAT ÖDEME ÖDEME ÖDEME İŞLEME İMZALARI Dijital varlıklarınızın mülkiyetini aktarma izni verir. DEĞİŞİM PLATFORDANSINA İSTEKLER DAHİLDİR, diğer tüm işlem talepleri reddedilmelidir.

Bu talepler e-posta yoluyla gelirse, herhangi bir işlem yapmadan önce göndereni daima doğrulamanız gerekir. Ethereum, belirteç onaylarınızı kontrol etmek ve gerekirse onları iptal etmek için bir araç sunar.

Openensea nft platform bugs, bilgisayar korsanlarının kripto cüzdanlarını çalmasına izin ver

2022'de hisse senedi, kripto ve nfts'de başlaman için 5 kurs

Yeni Golang Botnet, Windows kullanıcılarının Cryptocurrency cüzdanlarını boşalttı

ABD Bitfinex CryptoExchange Hack'de 3,6 milyar dolar çalındı.

Solucan deliği, büyük kripto kurtarma sonrasında 326 milyon dolar çalındı

Kaynak: Bleeping Computer

More Posts