Потребителите на OpenSea са обект на серия от фишинг атаки

Най-четени

Потребителите на водещия пазар за незаменими токени (NFT) OpenSea съобщават, че са обект на нова фишинг атака по имейл, получавайки множество електронни писма, съдържащи зловредни връзки, а изпращачите се представят за служители на компанията. Според публикации в социалните медии потребителите и разработчиците на платформата са били цел на различни хакерски кампании, като фишинг имейлите са включвали предупреждения за риск за сигурността, подвеждащи оферти за NFT и други, изпращани от фалшив акаунт на програмист на OpenSea.

Един от разработчиците на платформата използва профила си в X (Twitter) на 13 ноември, за да съобщи за опит за извършване на атака срещу имейл, строго посветен на неговия API ключ:

„С други думи, контактите на разработчиците са били извлечени от базата на OpenSea и са били истинската цел в тази кампания.“, гласи публикацията.

Съобщението в социалните медии дойде в подкрепа на настояването на OpenSea, че нейната платформа не е била хакната, работи нормално и е напълно безопасна към момента, но призовава потребителите да не отварят връзки, на които не вярват.

Новината за фишинг атаките срещу потребители и служители на OpenSea идва няколко седмици след като един от партньорите на компанията претърпя пробив във своята система за сигурност, който разкри информация, свързана с потребителски API ключове. Популярната NFT платформа съобщи за инцидента в уведомителен имейл до засегнатите потребители в края на септември 2023 г., заявявайки, че техните имейл адреси и API ключовете на разработчиците може да са изтекли поради атаката.

Потребителите на OpenSea са получавали фишинг имейли и преди. През февруари 2022 г. компанията официално потвърди, че платформата ѝ е обект на хакерска атака и призова потребителите да не отварят каквито и да било връзки в получените от нейно име електронни писма. Експертите по киберсигурност на OpenSea също така разследваха и вероятна уязвимост относно интелигентните договори, свързани с покупко-продажбата на незаменими токени.

Настоящата серия от фишинг атаки срещу компанията започна точно след като нейното ръководство съкрати 50% от своите служители, със заявеното намерение да стартира OpenSea 2.0 с по-малък екип.

Това кибернападение е още едно напомняне за почитателите на крипто активите да останат бдителни, когато получават имейли от името на различни доставчици на услуги в сферата. За да избегнат фишинг атаките, потребителите трябва да внимават за автентичността на подателя на писмото и прикачените в него връзки. Те също така трябва да помнят, че крипто компаниите нямат практика да искат техни лични данни като адреси на портфейли или частни ключове за тях.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини