在 2022 年資料外洩中遭到外洩的電子郵件地址最近完全公開後,超過 700 萬 OpenSea 用戶面臨風險。
根據區塊鏈安全公司 SlowMist 的首席資訊安全長 23pds 的說法,洩漏的資料顯著增加增加網路釣魚和其他攻擊的風險。在 1 月 13 日的貼文中,安全研究人員提醒加密貨幣社群成員,洩漏的資料在公開之前已被多次傳播。
23pds 補充說,洩漏的資料包括屬於加密貨幣領域知名人物的電子郵件地址。幣安前執行長趙長鵬等加密貨幣行業知名企業、關鍵意見領袖和其他有影響力的人士警告稱,這對加密行業的隱私和資產安全構成了額外的風險。未來。
相關電子郵件地址在2022 年6 月發生的一起事件中遭到洩露,該事件涉及OpenSea 的em Customer.io 的一名員工ail 交付供應商濫用其訪問權限,與未經授權的外部方下載和分享OpenSea 使用者和電子報訂閱者提供的電子郵件地址。
當時,不可替代代幣市場建議用戶使用 OpenSea 用戶和新聞通訊訂閱者提供的電子郵件地址。警惕網路釣魚和假冒嘗試,警告不要從電子郵件連結下載附件或簽署錢包交易,並補充說所有官方通訊僅來自其「opensea.io」網域。
您可能也喜歡:OpenSea 推出新平台下個月,執行長表示作為最大的 NFT 市場之一,OpenSea 用戶曾多次成為網路釣魚詐騙者的目標。資料外洩後僅幾個月,即 2022 年 12 月,區塊鏈安全平台向用戶發出警報,稱攻擊者正在利用網路釣魚網站進行攻擊OpenSea 的無氣噸交易功能。受害者被誘騙簽署難以理解的簽名請求,從而在不知不覺中授權私下出售或立即將有價值的 NFT 轉移到攻擊者的帳戶。
2023 年 11 月,OpenSea 開發者成為網路釣魚活動的目標,其中包括虛假開發者帳戶風險警報,導致一些專家認為開發者聯絡資訊可能已被洩露。
同樣,詐騙者在 2024 年 1 月向 OpenSea 用戶發送電子郵件承諾為 Nike 和 RTFKT 之間的限量版 NFT 合作舉辦獨家鑄幣活動。該電子郵件聲稱收件人是 400 名選定的參與者之一,並包含“Mint RTFKT Now”的鏈接,據報道該鏈接將受害者引導至旨在竊取錢包信息或資金的惡意網站。
網絡釣魚詐騙仍然是主要威脅加密貨幣愛好者因其形式多樣而難以追踪,更難以有效預防。專家一建議用戶保持警惕,驗證電子郵件來源,避免點擊未知鏈接,啟用雙重身份驗證,切勿在線共享私人錢包密鑰或敏感信息。
閱讀更多:Pudgy Penguin NFT 價格超過 OpenSea 上的比特幣價格