💬 Новая афера с частными аукционами NFT угрожает пользователям OpenSea

Новая афера с частными аукционами NFT угрожает пользователям OpenSea 👑 Premium-робот: получай более 20-ти торговых идей в день!
Размер текста

Новая афера с частными аукционами NFT угрожает пользователям OpenSea

По мере того, как невзаимозаменяемые токены (NFT) становились все более популярными, активизировались злоумышленники, которые постоянно пытаются использовать пользователей в этом пространстве. Теперь новый взлом с использованием функции на торговой площадке NFT OpenSea угрожает держателям NFT через фишинговые сайты.

В своем объявлении проект по борьбе с кражами Harpie предупредил пользователей NFT о новом взломе, связанном с безгазовыми продажами на платформе OpenSea. По словам Харпи, хакеры смогли украсть миллионы цифровых активов, воспользовавшись этой функцией.

Когда пользователи хотят осуществлять продажи без газа на платформе OpenSea, они должны одобрить запрос подписи с нечитаемым сообщением. С помощью этой функции пользователи также могут создавать частные аукционы с нечитаемыми подписями.

Хакеры смогли украсть NFT как по волшебству с помощью малоизвестной функции OpenSea. Это новейший взлом, и несколько миллионов обезьян уже были потеряны из-за него. (1/4) pic.twitter.com/fTK20WQrgh — Гарпия (@harpieio) 22 декабря 2022 г.

По этой причине фишинговые веб-сайты используют эту функцию, чтобы просить своих жертв подписать одно из этих нечитаемых сообщений. По словам Харпи, подписи часто представляют собой шаг, необходимый для входа в систему и доступа к веб-сайту.

Однако сообщения о входе в систему на самом деле являются запросами подписи на частную продажу NFT жертвы мошеннику за 0 эфиров (ETH). Если он подписан, он отправит NFT на адрес кошелька хакера.

По теме: Проекты скорее будут взломаны, чем выплачены вознаграждения, утверждают разработчики Web3

Помимо этой аферы, компания CertiK, занимающаяся безопасностью блокчейна, также недавно выпустила предупреждение криптосообществу о том, что они называют ледяным фишингом. С помощью этого эксплойта мошенники обманом заставляют пользователей Web3 подписывать разрешения, которые позволяют злоумышленникам тратить свои токены. CertiK отметила, что мошенничество представляет собой серьезную угрозу и уникально для мира Web3.

Ещё 17 декабря один из аналитиков сообщил, что мошенник использовал функцию цифровой подписи Seaport без газа, чтобы якобы украсть 14 NFT Bored Ape. После проведения тщательной социальной инженерии хакер направил жертву на поддельную платформу NFT, прежде чем попросить владельца подписать контракт. За этим последовало опустошение кошелька жертвы.

Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.

Свежие новости по теме: Криптовалюта, NFT и криптобиржи

🚀