אמש, צצו דיווחים שאספני NFT איבדו NFT ו-Ethereum מארנקים. OpenSea אישרה כעת שמה שקרה היה מתקפת פישינג, שגרמה להעברת נכסים של למעלה מ-1.7 מיליון דולר לארנק הזדוני, שכותרתו כעת Fake_Phishing5169.

הארנק הזדוני ביצע את העסקאות הראשונות שלו כבר בדצמבר, אך דיווחים על פעילות פישינג החלו רק אתמול. הארנק הזה גם התחבר עם ארנק אחר שסומן כחלק מהונאת התחזות של OpenSea.

ב-24 השעות האחרונות הועברו מספר NFTs מאוספים עם מחירי רצפה גבוהים, כגון Bored Ape Yacht Club NFTs, Cool Cats, Doodles ו-Azuki NFTs . הכתובת Fake_Phishing5169 ביצעה גם עסקאות דרך שוק NFT מתחרים Rarible ו- LooksRare.

NFTs הם אסימונים ייחודיים מבחינה קריפטוגרפית הקיימים בבלוקצ'יין כמו Ethereum . כל NFT מקושר לנכס, כמו תמונה או סרטון, מה שמסמל בעלות.

כמה שעות לאחר פרסום החדשות אמר מנכ"ל OpenSea  דיווין פינצר כי יש לנו ביטחון שזו הייתה מתקפת פישינג. אנחנו לא יודעים היכן התרחש הדיוג. אבל החברה מאמינה שהמתקפה לא הגיעה מדומיין של OpenSea וששום מיילים לגיטימיים של  OpenSea ולא באנר אתר OpenSea הובילו למתקפה.

טביעה, קנייה, מכירה או רישום של פריטים באמצעות opensea.io אינם וקטור למתקפה. בפרט, חתימה על החוזה החכם החדש חוזה Wyvern 2.3  אינה וקטור למתקפה, והבהיר גם שכלי הגירת הרישום של OpenSea לא היה מעורב במתקפה.

הם עובדים באופן פעיל עם משתמשים שהפריטים שלהם נגנבו כדי לצמצם קבוצה של אתרים נפוצים שהם יצרו איתם אינטראקציה שאולי היו אחראים לחתימות הזדוניות

פינצר אמר כי בעוד שהיו הפסקות לסירוגין בפעילות התוקף, OpenSea ממשיכה לחקור את המצב. הוא גם אישר ששרשור של משתמש טוויטר Neso  תואם להבנתו את מה שקרה. Neso אמר כי אלו שאיבדו נכסים חתמו על מחצית מזמנת wyvern תקפה, שהיא פרוטוקול חליפין מבוזר שיכול לבצע העברות נכסים.

ללא קשר למקור המתקפה, חלקם מבולבלים מהעסקאות. לדוגמה, מדוע שלח רמאי הדיוג 50 Ethereum   ל-naterivers.eth לאחר שלקח חלק מהנכסים שלו ואז החזיר אותם? ולמה כמה כתובות יעד מוסתרות על ידי פרוקסי  Tornado Cash, אבל חלק לא?

כדי למנוע אובדן אסימון NFT ו-Ethereum לא רצוי, עדיף לבטל את הגישה באמצעות תכונת אישור האסימון של Etherscan ולשקול להעביר נכסים יקרי ערך לארנק חומרה.

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *