Hackertámadás érte az OpenSea Discord szerverét
A világ legnagyobb NFT piactere, az OpenSea ma megerősítette, hogy egy lehetséges sérülékenységet vizsgálnak a Discordjukon, miután hackerek támadták meg a szervert.
A nem helyettesíthető tokenek népszerű piactere a hírek szerint hackertámadás áldozatává vált, a támadók pedig az OpenSea Discord szerverén keresztül népszerűsítettek egy kamu NFT-t.
„Jelenleg egy lehetséges sérülékenységet vizsgálunk a Discord szerverünkön, kérjük, ne kattintson semmilyen linkre a Discordon.” – tweetelte az OpenSea pénteken.
A piactér fejlesztői nem csak a Twitteren, de az érintett Discord szerveren szintén tájékoztatták a felhasználókat. Az egyik, a Discordon előforduló átverések bejelentésére szolgáló csatornán a tagok képernyőképeket is megosztottak a csalásról. A képernyőfotón egy OpenSea bot látható, amely bejelenti, hogy „a YouTube hivatalosan is együttműködik az OpenSea-vel, hogy a közösségüket az NFT térbe hozza.” Egy másik Twitter-felhasználó által megosztott képernyőfotón pedig az látszik, hogy a hackerek egy, a YouTube-bal közösen kínált NFT-t reklámoznak.
A PeckShield biztonsági cég is beszámolt a hackertámadásról, a vállalat jelentése szerint a támadók az OpenSea Discord szerverét egy kamu NFT népszerűsítésére használták fel. A PeckShield egyébként már azonosította a Discord szerveren található linket, mint adathalász oldalt. Azt egyelőre nem tudni, hogy vannak-e olyan felhasználók, akik áldozatul estek a támadásnak.
#PeckShieldAlert #phishing @opensea discord is exploited, youtubenft[.]art is the phishing site. Do *NOT* fall prey to it! https://t.co/RAcRjEfuub pic.twitter.com/rjqMpTnpjW
— PeckShieldAlert (@PeckShieldAlert) May 6, 2022
Nemrég a Bored Ape Yacht Club Discordját is meghackelték
Nem ez az első alkalom, hogy NFT-vel kapcsolatos Discord szervert ért hackertámadás. Ahogyan arról beszámoltunk, a múlt hónapban a Bored Ape Yacht Club (BAYC) Discordja is adathalászok áldozatául esett, amelynek következtében az ApeCoin árfolyama több mint 8%-ot esett.
Egyébként a Discord szerverük megtámadása után a Bored Ape Instagramját is meghackelték, az adathalász linkre kattintó gyanútlan felhasználók NFT-it pedig ellopták.