حمله فیشینگ در OpenSea
همین دیروز، OpenSea یک ارتقاء قرارداد هوشمند را اعلام کرد که کاربران را ملزم می کند NFT های فهرست شده خود را از زنجیره بلوک اتریوم (ETH) به یک قرارداد هوشمند جدید منتقل کنند.
در نتیجه مستقیم این ارتقا، کاربرانی که از اتریوم مهاجرت نمیکنند، لیستهای قدیمی و غیرفعال خود را از دست میدهند – که در حال حاضر برای مهاجرت نیازی به هزینه گاز نیست.
بر اساس گزارشها، بازار بزرگ توکنهای غیرقابل تعویض (NFT) OpenSea طی چند ساعت پس از اعلام یک ارتقاء برنامهریزیشده یک هفتهای برای حذف NFTهای غیرفعال از فهرست، قربانی یک حمله فیشینگ در حال انجام شده است.
با این حال، اضطرار و ضرب الاجل کوتاه، دریچه کوچکی از فرصت را برای هکرها باز کرد.
ظرف چند ساعت پس از اعلام ارتقای OpenSea، گزارشهایی در منابع متعدد درباره حملهای در حال انجام که NFTهایی را که به زودی از فهرست حذف میشوند، هدف قرار میدهد.

بررسیهای بیشتر نشان داد که مهاجمان از ایمیلهای فیشینگ برای سرقت NFTها قبل از انتقال آنها از طریق قرارداد هوشمند جدید OpenSea استفاده میکردند.
هنگامی که کاربر اجازه مهاجرت NFT را از ایمیل تقلبی صادر می کند، مهاجمان به NFT ها دسترسی پیدا می کنند.

اکنون به کاربران توصیه می شود علاوه بر لغو کلیه مجوزها در مورد انتقال به قرارداد هوشمند جدید، مراقب تمام ارتباطات OpenSea باشند.

دوین فینزر، یکی از بنیانگذاران و مدیر عامل OpenSea حمله فیشینگ را تأیید کرد و در عین حال تأیید کرد که 32 کاربر NFTهای خود را تا کنون از دست داده اند.
در حالی که بازار NFT هنوز حمله جاری را رمزگشایی نکرده است، Peckshield محقق بلاک چین به نشت احتمالی اطلاعات کاربر (از جمله شناسههای ایمیل) مشکوک است که به حمله فیشینگ ادامه میدهد.
با این حال، فینزر از کاربران آسیب دیده درخواست کرده است که با این شرکت ارتباط برقرار کنند، زیرا او نتیجه گیری کرد:
“اگر نگران هستید و می خواهید از خود محافظت کنید، می توانید دسترسی به مجموعه NFT خود را تایید نکنید.”
اداره درآمد و گمرک اعلیحضرت (HMRC)، اداره مالیات اصلی در بریتانیا، سه NFT مرتبط با یک کلاهبرداری مشکوک به فرار مالیاتی را توقیف کرد.