Opensea bekræfter angreb på Discord, da spambots promoverer "YouTube" NFT'er

Opensea bekræfter angreb på Discord, mens spambots promoverer "YouTube" - OpenSea NFT'erMens det decentraliserede finansområde er tilbøjeligt til hacks og udnyttelser, er det usædvanligt, at deres centraliserede sociale medieplatforme lider noget lignende.

I de sidste par uger har cryptocurrency-området dog set sidstnævnte med den seneste tilføjelse til blandingen: Opensea.

Opensea hacket igen!

Det Ethereum-baserede NFT-marked bekræftede, at deres Discord-server blev kompromitteret for et par timer siden. Det samme er blevet bekræftet af PeckShieldAlert og Serpent, konti forbundet med blockchain-sikkerhed.

Som den første til at bringe denne udnyttelse til live, delte Serpent et skærmbillede af Discord-kanalen, hvor spambots tilsyneladende har postet links til en side med titlen "yoytubenft.art".

Ved at hævde, at disse NFT'er er begrænset med kun 100 i eksistens og over 80 % præget, forsøgte hackerne at lokke investorer til phishing-webstedet.

PeckShieldAlert har postet et billede af den samme hjemmeside med en advarsel, der advarer folk om et muligt forsøg fra hackere på at stjæle deres private nøgle, narre brugere til at give dem godkendelse af tokenet og/eller købe fidus-tokens.

I skrivende stund var den seneste opdatering fra Opensea som følger:

"Klik ikke på linkene i vores Discord. 

Vi fortsætter med at undersøge denne situation og vil dele oplysninger, så snart vi har dem.

Dette er dog ikke første gang, Opensea-brugere er blevet hacket. Som rapporteret af FXEmpire mistede Opensea-brugere omkring $ 1,7 millioner af NFT'er i et phishing-angreb tidligere på året.

Et offer sagsøgte endda markedet i en retssag på $ 1 million og hævdede, at platformen fortsatte med at fungere i stedet for at lukke ned og løse problemerne. 

Opensea er ikke alene

Sidste måned var NFTs næststørste samling, Bored Ape Yacht Club (BAYC), vidne til to angreb, der kompromitterede dets konti på sociale medier.

Det første angreb fandt sted den 1. april og kompromitterede NFT-samlingens Discord-server, efterfulgt af et andet angreb på hans Instagram-konto den 27. april.

Med dette seneste angreb lykkedes det hackeren at stjæle 4 aber, 6 mutanter, 3 kenneler og nogle andre værdifulde NFT'er.

Så dette mønster af angreb på sociale medier-konti ser ud til at tage fat. Investorer kan dog være på den sikre side, hvis de forstår forskellen mellem en falsk annonce og en rigtig annonce.