H­a­c­k­e­r­,­ ­S­a­l­d­ı­r­ı­d­a­ ­O­p­e­n­S­e­a­ ­K­u­l­l­a­n­ı­c­ı­l­a­r­ı­n­d­a­n­ ­1­.­7­ ­M­i­l­y­o­n­ ­D­o­l­a­r­l­ı­k­ ­N­F­T­ ­Ç­a­l­d­ı­

H­a­c­k­e­r­,­ ­S­a­l­d­ı­r­ı­d­a­ ­O­p­e­n­S­e­a­ ­K­u­l­l­a­n­ı­c­ı­l­a­r­ı­n­d­a­n­ ­1­.­7­ ­M­i­l­y­o­n­ ­D­o­l­a­r­l­ı­k­ ­N­F­T­ ­Ç­a­l­d­ı­


Hacker, OpenSea Kullanıcılarından NFT'lerde 1,7 Milyon Dolar Çalmak İçin Oltalama Saldırısı Kullanıyor başlıklı makalenin resmi

Fotoğraf: Jakub Porzycki/NurPhoto (Getty Resimleri)

Bir bilgisayar korsanı, çalmak için bir kimlik avı saldırısı gerçekleştirdi potansiyel olarak yüzlerce İnternetteki en büyük NFT pazar yerlerinden biri olan OpenSea kullanıcılarından Cumartesi günü toplam 1,7 milyon dolar değerinde NFT’ler. Pazar günü şirket yetkilileri, bir soruşturmanın devam ettiğini iddia etmelerine rağmen, OpenSea’de NFT’leri basmanın, satın almanın, listelemenin ve satmanın güvenli olduğu konusunda kullanıcılara güvence vermeye çalıştı.

Hafta sonu boyunca, OpenSea kurucu ortağı ve CEO Devin Finzer dedim o hacker 32 kurbanı kandırdı NFT’lerinin saldırgana ücretsiz olarak aktarılmasına izin veren kötü niyetli bir yükü imzalamaya. Finzer, şirketin bunun bir kimlik avı saldırısı olduğundan emin olduğunu söylerken, bilmiyordum kimlik avının gerçekleştiği yer. Şirkete göre, şu anda saldırı OpenSea dışından gerçekleştirilmiş gibi görünüyor.

Saldırı, OpenSea’nin yeni platformuna geçişi sırasında meydana geldi. Wyvern akıllı sözleşme sistemiCuma günü başlayan ve 25 Şubat’ta tamamlanacak.

Bir Twitter gönderisinde, CEO dışlandı Saldırının çıkış noktası olarak OpenSea’nin web sitesi. OpenSea’den gelen bir e-posta ile etkileşimin saldırı için bir vektör olmadığını ve kurbanların hiçbirinin şüpheli e-postalardan gelen bağlantılara tıkladığını bildirmediğini ekledi. Sitenin başlığına tıklamak, yeni Wyvern akıllı sözleşmesini imzalamak ve listeleri yeni Wyvern sözleşme sistemine taşımak için OpenSea’nin liste taşıma aracını kullanmak da güvenli olduğu belirlendi.

Finzer, “Etkileşim kurdukları ve kötü amaçlı imzalardan sorumlu olabilecek bir dizi ortak web sitesini daraltmak için öğeleri çalınan kullanıcılarla aktif olarak çalışıyoruz” dedi. Pazar günü. “Kimlik avı saldırısının tam doğası hakkında daha fazla bilgi edindikçe sizi güncel tutacağız.”

Şirketin baş teknoloji sorumlusu Nadav Hollander, ayrıca teknik özet Pazar günü yapılan saldırının Hollander, saldırının yeni Wyvern sözleşme sistemine geçişle bağlantılı olma olasılığını reddetti. Kötü niyetli emirlerin OpenSea göçünü gerçekleştirmeden önce kurbanlar tarafından imzalandığını söyledi ve “OpenSea’nin göç akışıyla ilgili olması pek olası değil.”

Cumartesi günü birkaç saat içinde meydana gelen olay, bunun hedefli bir saldırı olduğunu gösteriyor.

“32 kullanıcının nispeten kısa bir süre içinde NFT’leri çalındı. Bu son derece talihsiz bir durum, ancak sistematik bir sorundan ziyade hedefli bir saldırıyı akla getiriyor” dedi. dedim.

Hollander, saldırının OpenSea dışında gerçekleşmiş gibi görünse de, şirketin “etkilenen kullanıcılara aktif olarak yardım ettiğini ve onlara ek yardım sağlamanın yollarını tartıştığını” da sözlerine ekledi.


Popular Articles

Latest Articles