Неизвестный выломал Discord-сервер NFT-маркетплейса OpenSea и опубликовал ссылку на фишинговый сайт. Об этом сообщили специалисты фирмы PeckShield.
#PeckShieldAlert #phishing @opensea discord is exploited, youtubenft[.]art is the phishing site. Do *NOT* fall prey to it! https://t.co/RAcRjEfuub pic.twitter.com/rjqMpTnpjW
— PeckShieldAlert (@PeckShieldAlert) May 6, 2022
В размещенном на шлюзе объявлении анонсировалась коллаборация платформы с видеохостингом YouTube в рамках выпуска ограниченной серии NFT. Пользователям предоставлялось пройти по ссылке, визуально непохожей на конкретный эпитоп сервиса.
Команда OpenSea подтвердила взлом и обратилась к пользователям:
«В настоящее время мы изучаем гипотетическую защищённость в моём Discord, пожалуйста, не нажимайте ни на экие ссылки».
На миг написания профессионалы продолжают расследовать инцидент. О его мелочах и целесообразном ущербе не сообщается.
Do not click links in our Discord.
We are continuing to investigate this situation and will share information as we have it. https://t.co/jgtHcXifer
— OpenSea Support (@opensea_support) May 6, 2022
В марте хакеры использовали скомпрометированный сайт Discord NFT-коллекции Moschi Mochi и похитили 13 токенов на сумму $2,7 млн у филателиста Ларри Лоулита.
В апреле фишинговой атаке через взлом Discord подвергся NFT-проект Rare Bears. Пользователи утратили 179 токенов общей затратой около $790 000.
В феврале неведомый разместил фишинговую ссылку во взломанном Instagram-аккаунте проекта Bored Ape Yacht Club. Согласно PeckShield, нефтедобыча взломщика составила 765,3 ETH и 91 коллекционный токен.
Оставить комментарий