NFT на мільёны знікаюць з кашалька вядомага канструктара Web3

Асабісты кашалёк Кевіна Роўза, заснавальніка калекцыі NFT Moonbirds, быў узламаны 25 студзеня, у выніку чаго з яго сышлі NFT на мільёны.

Заснавальнік калектыву PROOF разаслаў твіт сваім 1.6 мільёнам падпісчыкаў з абяцаннем разабрацца ў гэтым пытанні, якое пасля было звязана са шкоднаснай подпісам Rose, дадзенай зламыснікам праз пратакол марскога порта OpenSea.

Пратакол Web2022 з адкрытым зыходным кодам, прадстаўлены OpenSea у траўні 3 года, называе сябе «засяроджаным на бяспецы і эфектыўнасці гандлю». Распрацаваны на мове Solidity Assembly, Seaport дазваляе выконваць мноства функцый у блокчейне Ethereum, уключаючы выкананне заказаў, чаявыя, пашыраныя магчымасці фільтрацыі і ліквідацыю лішніх пераводаў.

Па словах Роўза, ён стаў мішэнню з выкарыстаннем класічнага выпадку сацыяльнай інжынерыі, вядомага як фішынгавая атака, кіберзлачынства, у якім зламыснік спрабуе падмануць ахвяру, каб выдаць канфідэнцыйную інфармацыю, такую ​​як паролі або нумары крэдытных карт, выдаючы сябе за надзейнага крыніца — у дадзеным выпадку OpenSea. 

Зламыснікі змаглі ўцячы з 40 актывамі, у тым ліку вядомымі NFT з такіх праектаў, як Cool Cats, OnChainMonkeys, Chromie Squiggles, Autoglyphs, QQL Mint Pass, Admit One Pass і іншых. Нягледзячы на ​​тое, што іх пазначылі як скрадзеныя і паведамілі ў OpenSea як такія, некалькі з іх былі перапрададзены за апошнія некалькі дзён, у тым ліку адзін Chromie Squiggle, які належаў Rose, быў прададзены за 22 WETH. 

Гэта не першы раз, калі вядомы распрацоўшчык Web3 стаў мішэнню, падпісаўшы шкоднасную транзакцыю, якая затым была пацверджана кантрактам на рынку OpenSea. Тры тыдні таму злодзеі сышоў з RTFKT COO NFT на суму 170,000 XNUMX долараў, знясіленых падчас фішынгавай атакі. А тры месяцы таму махляр па мянушцы Monkey Drainer атрымаў NFT на суму больш за 3.5 мільёна долараў таксама нацэльваючы ахвяр з падманнымі метадамі фішынгу. 

Фішынгавыя атакі становяцца ўсё больш распаўсюджанай праблемай. У другім квартале 2 года колькасць фішынгавых атак павялічылася на 2022% у параўнанні з першым кварталам. паведамляць фірмай па бяспецы блокчейна Certik. 

Апублікавана ў: Злачынства, NFT, Людзі

Крыніца: https://cryptoslate.com/nfts-worth-millions-disappear-from-prominent-web3-builders-wallet/