NFT marketi OpenSea’de milyonlarca dolarlık NFT çalındı

RAM

New member
NFT marketi OpenSea’de milyonlarca dolarlık NFT çalındı
Tanınan NFT platformu OpenSea kullanıcılarına yönelik siber hücum düzenlendiği ve 200 milyon dolarlık NFT’nin çalındığı sav edildi.


OpenSea, birtakım kullanıcıların NFT’lerinin (Non-Fungible Token/Değiştirilemez Token) çalındığını doğrularken, oltalama (Phishing) yönetminin kullanıldığını tabir etti.


Dünya’nın aktardığına göre OpenSea CEO’su Devin Finzer, Twitter hesabından yaptığı açıklamada, taarruzdan 32 kullanıcının etkilendiğini belirtti ve 200 milyon dolar tezlerini yalanladı.


3 milyon dolarlık NFT’nin çalındığını belirten Finzer, hackerın hesabında çalınan NFT satışından elde edilen 1.7 milyon dolarlık ETH bulunduğu söz etti.


Devin Finzer, saldırganın hesabında makus niyetli rastgele bir aktifliğin görülmediğini ve birtakım NFT’lerin iade edildiğini de aktardı.

We have confidence that this was a phishing attack. We don’t know where the phishing occurred, but we’ve been able to rule out a number of things based on our conversations with the 32 affected users. Specifically:

— Devin Finzer (dfinzer.eth) (@dfinzer) February 20, 2022



Saldırgan güncellemeyi fırsat bildi


Saldırganın OpenSea’nin dün gerçekleştirdiği bir güncellemeden faydalandığı açıklandı. Platform, Ethereum blockchainindeki NFT’lerin yeni bir akıllı kontrata taşınmasını gerektiren bir güncelleme duyurmuştu.


Bilgisayar korsanının OpenSea’nin yeni akıllı kontratına taşınmayan NFT’leri çalmak için oltalama e-postaları kullandığı ortaya çıktı. Bilgisayar korsanları, kullanıcıların geçersiz mailleri onaylaması ile NFT’lere erişebildi.


Platform, kullanıcılara yeni akıllı kontrata geçişle ilgili tüm onayların iptal edilmesini tavsiye etti.


Öte yandan olayın akabinde OpenSea’nin rakibi LooksRare’in LOOKS token’ı yüzde 30 artışla 1,54 dolardan 2 dolara kadar yükseldi.


OpenSea, ocak ayında da siber atağa uğramış ve 2.2 milyon dolarlık NFT çalınmıştı.


Phishing nedir?


Phishing
, kullanıcıların hesaplarına gönderilen bir e-mail ile şahsi ayrıntıların ele geçirilmesine yönelik bir hücumdur.

Haber Sitelerinden Alıntıdır.