Opensea mengesahkan serangan ke atas Discord kerana spambot mempromosikan NFT "YouTube".

Opensea mengesahkan serangan terhadap Discord manakala spambot mempromosikan “YouTube” - OpenSea NFTsWalaupun ruang kewangan terdesentralisasi terdedah kepada penggodaman dan eksploitasi, adalah luar biasa untuk platform media sosial terpusat mereka mengalami sesuatu yang serupa.

Walau bagaimanapun, selama beberapa minggu yang lalu, ruang mata wang kripto telah menonton yang terakhir, dengan tambahan terbaru kepada campuran: Opensea.

Openea Digodam lagi!

Pasaran NFT berasaskan Ethereum mengesahkan bahawa pelayan Discord mereka telah terjejas beberapa jam yang lalu. Perkara yang sama telah disahkan oleh PeckShieldAlert dan Serpent, akaun yang dikaitkan dengan keselamatan blockchain.

Menjadi yang pertama menghidupkan eksploitasi ini, Serpent berkongsi tangkapan skrin saluran Discord yang mana robot spam nampaknya telah menyiarkan pautan ke halaman bertajuk "yoytubenft.art".

Dengan mendakwa bahawa NFT ini terhad dengan hanya 100 wujud dan lebih 80% dicetak, penggodam cuba memikat pelabur ke tapak web pancingan data.

PeckShieldAlert telah menyiarkan imej tapak web yang sama dengan amaran memberi amaran kepada orang ramai tentang kemungkinan percubaan penggodam untuk mencuri kunci peribadi mereka, memperdaya pengguna untuk memberi mereka kelulusan token dan/atau membeli token penipuan.

Pada masa penulisan, kemas kini terbaru dari Opensea adalah seperti berikut:

“Jangan klik pada pautan dalam Discord kami. 

Kami terus menyiasat keadaan ini dan akan berkongsi maklumat sebaik sahaja kami mendapatnya ”.

Walau bagaimanapun, ini bukan kali pertama pengguna Openea digodam. Seperti yang dilaporkan oleh FXEmpire, pengguna Openea kehilangan kira-kira $1,7 juta nilai NFT dalam serangan pancingan data awal tahun ini.

Malah seorang mangsa menyaman pasaran dalam tuntutan mahkamah $1 juta, mendakwa platform itu terus berfungsi dan bukannya menutup dan membetulkan isu. 

Opensea tidak bersendirian

Bulan lalu koleksi kedua terbesar NFT, Kelab Yacht Ape Bored (BAYC), menyaksikan dua serangan yang menjejaskan akaun media sosialnya.

Serangan pertama berlaku pada 1 April, menjejaskan pelayan Discord koleksi NFT, diikuti dengan serangan kedua pada akaun Instagramnya pada 27 April.

Dengan serangan terbaru ini, penggodam berjaya mencuri 4 monyet, 6 mutan, 3 kennel dan beberapa NFT berharga yang lain.

Jadi corak menyerang akaun media sosial ini nampaknya akan berlaku. Walau bagaimanapun, pelabur boleh berada di pihak yang selamat jika mereka memahami perbezaan antara iklan palsu dan iklan sebenar.