OpenSea điều tra 'tin đồn khai thác' khi người dùng phàn nàn về NFT bị thiếu
-
Email được cho là từ thị trường NFT về việc di chuyển hợp đồng thông minh theo kế hoạch có thể là một cuộc tấn công lừa đảo.
Sau một loạt các tweet lan truyền từ các nhà giao dịch NFT hoảng loạn, thị trường hàng đầu OpenSea cho biết họ đang điều tra "tin đồn về một khai thác" liên quan đến các hợp đồng thông minh được kết nối với nền tảng của mình - một lỗ hổng có thể khiến các nhà giao dịch phải trả tiền.
- "Chúng tôi đang tích cực điều tra tin đồn về một vụ khai thác liên quan đến các hợp đồng thông minh liên quan đến OpenSea", OpenSea đăng trên Twitter vào tối thứ Bảy. "Đây dường như là một cuộc tấn công lừa đảo có nguồn gốc từ bên ngoài trang web của OpenSea. Đừng nhấp vào các liên kết bên ngoài opensea.io".
- Khoảng 10:50 tối.m ET, Giám đốc điều hành OpenSea Devin Finzer đã theo dõi trong một tweet rằng "32 người dùng cho đến nay đã ký một tải trọng độc hại từ kẻ tấn công và một số NFTs của họ đã bị đánh cắp." Ông nói thêm rằng công ty "không biết về bất kỳ email lừa đảo nào gần đây đã được gửi đến người dùng" và cho rằng một trang web lừa đảo có thể là nguyên nhân.
- OpenSea đã lên kế hoạch sửa đổi hợp đồng thông minh của mình (về cơ bản là mã điều chỉnh nền tảng giao dịch của mình) bằng cách phát hành một hợp đồng hoàn toàn mới vào thứ Sáu. Hợp đồng nâng cấp nhằm đảm bảo danh sách cũ, không hoạt động trên nền tảng cuối cùng sẽ hết hạn.
- Trên Twitter, các nhà giao dịch đã chia sẻ những gì ban đầu họ nghĩ là email OpenSea chính thức về quá trình di chuyển từ hợp đồng A sang hợp đồng B.
- PeckShield, một công ty bảo mật blockchain kiểm toán các hợp đồng thông minh, tuyên bố rằng việc khai thác tin đồn là "rất có thể là lừa đảo" - một hợp đồng độc hại ẩn trong một liên kết ngụy trang. Công ty đã trích dẫn cùng một email hàng loạt về quá trình di chuyển là một trong những nguồn có thể có của liên kết.
- Địa chỉ của kẻ tấn công rõ ràng (mà trang web thám hiểm blockchain Etherscan đã tát với một huy hiệu cảnh báo "lừa đảo / hack") nắm giữ eth trị giá khoảng 1,7 triệu đô la, cũng như ba mã thông báo từ Bored Ape Yacht Club, hai Cool Cats, một Doodle và một Azuki.
(Nguồn: blockdio.com/posts/opensea-dieu-tra-tin-don-khai-thac-khi-nguoi-dung-phan-nan-ve-nft-bi-thieu)