تؤكد OpenSea أن هجوم التصيد الذي يؤثر على عدة مستخدمين ، وإليك الحقائق

عقدة المصدر: 1180663

منذ ما يقرب من 12 ساعة ، أكدت شركة OpenSea الرائدة في سوق NFT أن فريقها كان يحقق في استغلال محتمل يتعلق بعقودها الذكية. ادعت المنصة أنها تعرضت للهجوم من خلال استراتيجية تصيد يبدو أنها "نشأت من خارج" موقعها على الإنترنت.

القراءة ذات الصلة ضاعف كاردانو مكافأة المتسللين للكشف عن نقاط الضعف في سلسلة الكتل الخاصة به

في ذلك الوقت ، تم نصح المستخدمين بتجنب فتح الروابط خارج موقع OpenSea الرئيسي. لم تنشر المنصة بعد تقريرًا كاملاً عن الموقف ، لكن رئيسها التنفيذي Devin Finzer ذكر أن ممثلًا سيئًا تمكن من خداع ما يصل إلى 32 مستخدمًا للتوقيع على "حمولة ضارة" وتمكن من سرقة "بعض عناصر NFT الخاصة بهم".

ويبدو أن المهاجم استخدم بريدًا إلكترونيًا قياسيًا وقام بنسخ رسالة أرسلها السوق إلى مستخدميه خلال الأسابيع الماضية. كانت الرسالة عبارة عن استراتيجية خادعة لإخفاء الطلب الضار، وكان مطلوبًا من مستلمها ترحيل قوائمه قبل 25 فبرايرth ومن خلال المتابعة، قدم المستخدم للمهاجم توقيع الحمولة المذكور أعلاه.

هذه هي الطريقة التي تمكن بها الممثل السيئ من السيطرة على NFTs الخاصة بالمستخدم وتداولها مع Wyvern Exchange ، وفقًا للتكهنات. تتيح Wyvern ، وهي بورصة لامركزية تعمل على Ethereum ، للأشخاص تداول أي أصل على هذه الشبكة دون أي تدخل من طرف ثالث. قال فينزر:

الأهم من ذلك ، الشائعات التي تفيد بأن هذا كان اختراقًا بقيمة 200 مليون دولار كاذبة. المهاجم لديه 1.7 مليون دولار من ETH في محفظته من بيع بعض NFTs المسروقة.

تمكن المهاجم من سرقة NFTs من مجموعات مختلفة ، مثل Lil Baby Punk و Azuki و Syn City Genesis Passes و Doodles و FOMO MOFOS و CloneX و PXQuest Adventurer وغيرها. وفقًا لشركة الأمان SlowMist ، استخدم المخترق بروتوكول Tornado Cash اللامركزي لصرف 1115 ETH.

كان من الممكن أن يكون الهجوم قد فتح تهديدًا جديدًا لمستثمري NFT ، مثل ذكر بواسطة مطور اسم مستعار foobar:

يمكن لتوقيع ضار واحد أن يسقط * كل * عناصر NFT المعتمدة في OpenSea. لا حاجة للتوقيع على أمر بيع فردي لكل واحد ، كما هو مفترض في الأصل. هذه هي الطريقة التي سرق بها المخترق اليوم 10 أزوكيس ، و 8 أفراد ، و 3 قرود متحولة في صفقة واحدة ، باستخدام علامة واحدة.

تم اكتشاف مهاجم البحر المفتوح

OpenSea ، كما ذكرنا ، لم تكشف بعد عن أي معلومات أخرى أو تقرير رسمي عن هجوم التصيد الاحتيالي. ومع ذلك ، شارك مستخدم باسم مستعار رسمًا تخطيطيًا ، يفترض أن فريق من OpenSea ، حدد فيه المشتبه به المحتمل.

من خلال الاسم المستعار "أمير سليمان" ، طلب المستخدم الذي يحمل اسم مستعار من بورصات العملات المشفرة Kraken و Coinbase التحقق من معلومات KYC المحتملة. وفقًا للأدلة المحتملة التي قدمها هذا المستخدم ، تم ربط المتسلل بهذه التبادلات بسبب 19 معاملة صغيرة في ETH تم إجراؤها على منصاتهم.

لم يتم تأكيد طبيعة هذه المعاملات أو هوية المشتبه به من قبل سوق NFT. في غضون ذلك ، يجب أخذ أي معلومات مع قليل من الشك والنظر في المضاربة ، ولكن يبدو أن المعاملات كانت جزءًا من عملية التحضير لهجوم التصيد الاحتيالي.

بالنسبة لضحايا هذا الهجوم ، باستثناء أولئك الذين أعيدت إليهم NFTs ، يمكن استعادة القيمة النقدية لأصولهم ، ولكن قد يتم فقد NFT المصنوع بشكل فريد مع قيمة عاطفية محتملة إلى الأبد.

القراءة ذات الصلة تظهر البيانات أن Bitfinex Hack استيقظ على أكبر عرض من Bitcoin على مدار 5 سنوات

اعتبارًا من وقت النشر ، يتم تداول Ethereum (ETH) عند 2,633 دولارًا أمريكيًا مع خسارة 4.73 ٪ على الرسم البياني لمدة 4 ساعات.

ETH Ethereum Open Sea
يقع ETH في اتجاه هبوطي على الرسم البياني اليومي. المصدر: ETHUSD Tradingview

الطابع الزمني:

اكثر من Bitcoinist