OpenSea подтверждает фишинговую атаку на свой сервер Discord

Сервер Discord, управляемый OpenSea, был взломанa для поощрения мошенничества, согласно твитам от частных лиц и охранной фирмы PeckShield.

В настоящее время мы изучаем потенциальную уязвимость Discord, поэтому, пожалуйста, не нажимайте никакие ссылки в Discord.

OpenSea

Похоже, что доступ был использован для продвижения мошенничества NFT монетный двор Злоумышленники поделились объявлением в разделе «Новости Discord» о новом пропуске, предлагаемом совместно с YouTube. В сообщении пользователям предлагалось посетить веб-сайт, содержащий термин YouTube, но не являющийся официальным веб-сайтом. PeckShield определил, что ссылка является фишинговым сайтом. 

Хакер использовал учетную запись, которая оказалась официальным ботом, для размещения на сервере фишинговых ссылок. Участник OpenSea Discord также подтвердил, что сервер был скомпрометирован. Возможно, один пользователь потерял NFT, но официального подтверждения от команды пока не поступало.

Канал, на котором публиковались ссылки, видимо, был удален. Инцидент в настоящее время обсуждается в сообществе, и отчет сотрудников даст полную картину.

Что угодно может быть использовано для получения доступа к кошельку, и вам не нужно указывать пароли или закрытые ключи, как заметил один человек. Теперь проекты должны иметь дело с риском выдачи себя за другое лицо и должны поддерживать постоянное наблюдение за своими социальными сетями.

NFT становится основной целью взлома

Атаки на Discord серверы становятся все более распространенными в пространстве NFT, где серверы часто взламываются, чтобы предлагать мошеннические подарки. Это произошло на сервере Discord яхт-клуба Bored Ape. Совсем недавно учетная запись Bored Ape в Instagram также была взломана для продвижения поддельного монетного двора NFT, который заработал 2.8 миллиона долларов на ничего не подозревающих пользователях.

Сервер OpenSea Discord уже подвергался нападениям, как и его предыдущее воплощение. Его сервер подвергался атакам со стороны субъектов, выдававших себя за сотрудников службы поддержки, которые пытались получить доступ к учетной записи, притворяясь, что помогают клиентам с проблемами.

OpenSea в прямом эфире с Solana NFT

На главном цифровом рынке OpenSea взаимозаменяемые токены (NFT), созданные на базе Solana блокчейн сеть дебютировала. Объявление было сделано после предыдущего заявления официального аккаунта платформы в Твиттере ранее во вторник (29 марта 2022 г.).

Кроме того, расширение поддержки SOL NFT является еще одной важной вехой расширения для OpenSea после того, как фирма в январе выделила 300 миллионов долларов финансирования. В то время крипто-единорог сказал, что приток свежих денег пойдет на дальнейший рост рынка, расширение услуг и создание проекта метавселенной.

Кроме того, кампания увеличила рыночную стоимость OpenSea до более чем 13 миллиардов долларов, что еще больше укрепило доминирование платформы в качестве доминирующего рынка цифровых предметов коллекционирования в индустрии NFT.

Источник: https://www.cryptopolitan.com/phishing-attack-on-opensea-discord/