- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
OpenSea расследует «слухи об эксплойтах», поскольку пользователи жалуются на отсутствие NFT
Письма, якобы отправленные с торговой площадки NFT и сообщающие о планируемой миграции смарт-контрактов, могли оказаться фишинговой атакой.
В результатеряд из популярный твитыот испуганных трейдеров невзаимозаменяемых токенов (NFT) ведущая торговая площадка OpenSea заявила, что расследует «слухи об эксплойте» в отношении смарт-контрактов, подключенных к ее платформе, — уязвимости, которая могла стоить трейдерам ценных токенов.
- «Мы активно расследуем слухи об эксплойте, связанном со смарт-контрактами OpenSea», — заявили в OpenSea.опубликовано в TwitterСубботний вечер по времени США. «Похоже, это фишинговая атака, исходящая извне веб-сайта OpenSea. Не нажимайте на ссылки за пределамиopensea.io.”
- Около 22:50 по восточному времени генеральный директор OpenSea Девин Финзер продолжилтвитчто «32 пользователя на данный момент подписали вредоносную полезную нагрузку от злоумышленника, и некоторые из их NFT были украдены». Ондобавленчто компания «не знает о каких-либо недавних фишинговых письмах, отправленных пользователям», и предположила, что в этом может быть виноват мошеннический веб-сайт.
As far as we can tell, this is a phishing attack. We don’t believe it’s connected to the OpenSea website. It appears 32 users thus far have signed a malicious payload from an attacker, and some of their NFTs were stolen.
— Devin Finzer (dfinzer.eth) (@dfinzer) February 20, 2022
- OpenSea имелзапланировано к исправлятьего смарт-контракт (по сути, код, управляющий его торговой платформой)выпускаясовершенно новый контракт в пятницу. Модернизированный контракт был призван обеспечитьстарые, неактивные объявления на платформев конечном итоге истечет.
- В Twitter трейдеры поделились тем, что они изначально считали официальными данными OpenSea.электронные письмаопроцесс миграцииот контракта А к контракту Б.
- PeckShield — компания по безопасности блокчейнов, которая проводит аудит смарт-контрактов,заявил что слухи об эксплойте были «скорее всего фишингом» — вредоносным контрактом, скрытым в замаскированной LINK. Компания сослалась на ту же самую массовую рассылку о процессе миграции как на ONE из возможных источников LINK.
- Очевидный нападающийадрес (которому сайт-обозреватель блокчейнов Etherscan уже повесил предупреждающий значок «фишинг/взлом»), хранится эфир (ETH) на сумму около 1,7 миллиона долларов, а также три токена от яхт-клуба Bored APE , два токена Cool Cats, ONE Doodle и ONE Azuki.
Обновление (20 февраля, 04:42 UTC):Добавляет публичное заявление генерального директора OpenSea.
Will Gottsegen
Уилл Готцеген был репортером CoinDesk по медиа и культуре. Он окончил Pomona College по специальности «Английский язык» и занимал должности в Spin, Billboard и Decrypt.
