Рубріки: Інфопривід

Торговий майданчик з продажу NFT OpenSea повідомив про масштабний витік даних. Користувачів просять бути обережнішими

Майданчик OpenSea, користувачі якого можуть створювати NFT та продавати або купувати їх, повідомив про витік електронних адрес. Співробітник постачальника послуг по доставленню електронної пошти Customer.io використовував службовий доступ для передачі адрес електронної пошти «неавторизованій третій стороні». Це адреси, якими користувачі та передплатники компанії поділилися з OpenSea.

«Ми співпрацюємо з Customer.io в рамках проведеного ними розслідування і повідомили про цей інцидент у правоохоронні органи», – йдеться у повідомленні компанії у блозі.

І, оскільки йдеться про криптовалюти, майже напевно практично кожен користувач OpenSea почне отримувати фішингові листи з метою видати себе за OpenSea і змусити їх встановити шкідливе програмне забезпечення або передати свої криптовалютні приватні ключі.

Користувачі, які постраждали від злому, вже повідомлені. Їм дали рекомендації щодо безпеки, щоб не стати жертвами шахраїв:

Курс-професія "Junior Data Analyst" від robot_dreams.
Комплексний курc для всіх, хто хоче опанувати нову професію з нуля.На прикладі реальних датасетів ви розберете кожен етап аналізу даних.
Програма курсу і реєстрація
  • остерігайтеся фішингових листів з адрес, які намагаються видати себе за OpenSea. OpenSea надсилатиме вам електронні листи тільки з домену: opensea.io. Якщо листи надійдуть з іншого домену, не потрібно відкривати посилання або завантажувати будь-які файли. Ці електронні листи від OpenSea не містять вкладень або запитів на завантаження чогось;
  • перевіряйте URL-адресу всіх сторінок в електронному листі від OpenSea. Вони включатимуть лише гіперпосилання на URL-адресу «email.opensea.io». Переконайтеся, що «opensea.io» написано правильно, оскільки зловмисники можуть змінювати URL-адреси, змінюючи літери;
  • не повідомляйте та не підтверджуйте паролі чи секретні питання для свого гаманця. OpenSea ніколи не запитує такі дані;
  • ніколи не підписуйте транзакцію гаманця з листа. Електронні листи від OpenSea не містять посилань на підписання транзакцій. Також не схвалюйте транзакції гаманця, в якому не вказано походження https://opensea.io, якщо вас перенаправило за посиланням електронною поштою.

Це не перша проблема безпеки в історії OpenSea. У січні хакери скористалися вразливістю, щоб продати NFT користувачів та залишити прибуток собі; у травні був зламаний Discord OpenSea. Також у червні співробітника OpenSea було заарештовано за інсайдерську торгівлю.

Нещодавні статті

В Україні немає нових продуктових компаній. Чому саме та скільки коштує запуск – СЕО Genesis

СЕО IT-компанії Genesis Володимир Многолєтній відзначив, що в Україні немає нових продуктових компаній, а також…

06/05/2024

Чого бракує українському ІТ – відповідь CEO Genesis Володимира Многолєтнього

Співзасновник і CEO компанії Genesis Володимир Многолєтній поділився, чого фундаментально не вистачає українській ІТ-індустрії. Зокрема,…

06/05/2024

Bitget демонструє безперервне зростання користувацьких активів завдяки квітневому оновленню Докази резервів

Вікторія, Сейшельські острови 2 травня 2024 року – Bitget, провідна світова криптовалютна біржа і Web3-компанія,…

30/06/2022

Пережили окупацію, обстріли та знищення обладнання: як вижити бізнесу, коли усе зруйновано

Ветеринарна клініка «Велес» знаходиться в Макарові на Київщині. Понад 10 років тут надавали різні послуги:…

30/06/2022

Як оформити картку monobank, у чому її перевага та які можливості вона надає

monobank – один з найбільших та найінноваційніших банків в Україні. Концепція «банк без відділень» виявилася…

01/05/2024

Якщо вам сподобався «Фолаут»: ТОП-15 серіалів про виживання після апокаліпсису

Ще якихось 5 років тому події серіалів про постапокаліпсис у нашому світі процвітання та стабільності…

30/04/2024