Breaking: NFT Behemoth OpenSea meldt datalek

  • Volgens Opeansea mogen alle gebruikers geen enkele portefeuilletransactie met betrekking tot hun e-mail ondertekenen en moeten ze afzien van het downloaden van iets van gerelateerde e-mail die naar hen is verzonden.

Na het vermeende lekken van e-mails van haar klanten naar een derde partij, Opensea, heeft een toonaangevende NFT-marktplaats gebruikers gewaarschuwd om op hun hoede te zijn voor phishing-e-mails. Opensea gaf de waarschuwing in een tweet die donderdag via de geverifieerde handle werd doorgegeven. Zoals opgemerkt, beweerde de NFT-marktplaats informatie te hebben ontvangen dat een van de Customer.io-medewerkers de gegevens naar een derde partij had gelekt. 

Customer.io is met name een platform dat e-mailnieuwsbrieven en -campagnes voor bedrijven beheert.

Waarschuwingsschot voor OpenSea-branden

Opensea zegt dat alle gebruikers die in het verleden hun respectievelijke e-mailadressen met de outlet hadden gedeeld, kwetsbaar zijn voor deze dreiging. Volgens de NFT-onderneming heeft de inbreuk op de beveiliging die wordt veroorzaakt door het lekken van e-mails, de neiging om gebruikers bloot te stellen aan enkele frauduleuze spelers. 

De marktplaats zegt dat kwaadwillenden de e-maildetails kunnen onderzoeken om klanten te bereiken met domeinen die vergelijkbaar zijn met Opensea.io, zoals OpenSea.org of Opensea.xyz. Het drong er echter bij gebruikers op aan zeer waakzaam te zijn en niet in dergelijke kwaadaardige handelingen te vervallen.

 Daarnaast herhaalt Opensea haar inzet om samen te werken met Customer.io in haar lopende onderzoek. Het platform zegt dat het incident is gemeld aan wetshandhavingsinstanties.

De NFT-marktplaats biedt echter gedeeld enkele veiligheidstips voor de gebruikers om in acht te nemen om kwetsbaarheid voor de dreiging te voorkomen. Volgens Opeansea mogen alle gebruikers geen enkele portefeuilletransactie met betrekking tot hun e-mail ondertekenen en moeten ze afzien van het downloaden van iets van gerelateerde e-mail die naar hen is verzonden. 

Meer nog, het platform wil dat ze hun wachtwoorden veilig en privé houden om kwetsbaarheid voor de dreiging te voorkomen.

NFT-hacks in opkomst 

Helaas is de NFT-industrie sinds de hausse in 2021 nog steeds getuige van talloze gevallen van beveiligingsinbreuken. Amper drie maanden geleden leidde een beveiligingsinbreuk tot het stelen van ongeveer 60 Ether (ETH) aan NFT's van Arthur0x, de oprichter van DeFiance Capital . 

Zoals gemeld, werden de overgehevelde fondsen vervolgens verkocht op OpenSea. In april kreeg Yuga Labs, de ontwikkelaar van de Bored Ape Yacht Club niet-fungible tokens, een hackaanval die resulteerde in enorme verliezen. 

Zoals gemeld kreeg de uitbuiter ongeoorloofde toegang tot het Instagram-account van BAYC en stuurde hij vervolgens een phishingbericht naar gebruikers. Veel van de gebruikers hebben naar verluidt op de link geklikt die was gekoppeld aan de phishing-post die hun crypto-wallets abrupt verbond met het 'slimme contract' van de hacker. Hiermee heeft de hacker vier Bored Apes en NFT's gestolen, geschat op $3m.

Meer nog, Hubspot onderging in maart hetzelfde lot, een ontwikkeling die van invloed was op BlockFi, Swan Bitcoin, NYDIG en Cirkel. Uit bevindingen van de exploitatie bleek dat de namen, telefoonnummers en e-mailadressen van gebruikers van deze platforms zijn gelekt naar een externe partij. 

Nu rechtvaardigt het lekken van de e-mails van Opensea-gebruikers de zwakte van de e-mailnieuwsbriefbeheerplatforms en Customer Relationship Management (CRM)-software in crypto- en NFT-georiënteerde bedrijven.

Een crypto-misdaad uit 2022 Rapport by Chainalysis voerde aan dat de totale waarde van gestolen fondsen die door kwaadwillende adressen naar NFT-marktplaatsen werden doorgestuurd, in 2021 omhoogschoot. Het rapport hekelde de aanhoudende toename van gestolen fondsen die naar NFT-marktplaatsen werden gestuurd.

Rebecca Davidson
Rebecca Davidson Geverifieerd

Rebecca is Senior Staff Writer bij BitcoinWisdom en werkt er hard aan om u het laatste nieuws op de cryptocurrency-markt te brengen. In de woorden van Elon Musk: "Koop aandelen van verschillende bedrijven die producten en diensten maken waarin *jij* gelooft. Verkoop alleen als je denkt dat hun producten en diensten slechter worden. Raak niet in paniek als de markt dat doet. Daar kom je op de lange termijn goed van af.”

Laatste nieuws