Thị trường lớn nhất thế giới để giao dịch các mã thông báo không thể thay thế (NFT), OpenSea được báo cáo đã phải chịu một cuộc tấn công từ phía trước dẫn đến mất 332 ETH (800 nghìn đô la). Cuộc tấn công lần đầu tiên được ghi nhận bởi công ty bảo mật blockchain PeckShield và được bắt đầu trong vòng bốn giờ sau báo chí.
Có vẻ như @opensea có sự cố giao diện người dùng và người khai thác đã thu được khoảng 332 Ether. https://t.co/35kCB1n7nv
– PeckShieldAlert (@PeckShieldAlert) 24 tháng 1 năm 2022
Dữ liệu chuỗi khối tiết lộ rằng ví được sử dụng để thực hiện cuộc tấn công đã nhận được 10 ETH từ dịch vụ ví ẩn danh, TornadoCash. Tiếp theo, số ETH nhận được đã được bọc lại để sử dụng cho cuộc tấn công vào OpenSea, lấy đi 332 ETH của hacker.
Kẻ tấn công đã có được quyền truy cập trái phép vào các NFT thuộc về Câu lạc bộ du thuyền Mutant Ape, Câu lạc bộ du thuyền Bored Ape, và Mèo mát mẻ các bộ sưu tập. Các NFT ngay lập tức được bán để thu lợi nhuận ròng cho các tin tặc, với số tiền vẫn được giữ trong địa chỉ ví tại thời điểm viết bài.
Nhiều người dùng trên Twitter đã xác nhận mất NFT của họ do vi phạm giao diện người dùng OpenSea, bao gồm cả người dùng TBaller.eth có câu lạc bộ du thuyền Bored Ape NFT được bán với giá chỉ ,77 ETH, thấp hơn đáng kể so với giá sàn 86 ETH.
OpenSea vẫn chưa xuất bản bản cập nhật về sự phát triển này.
Đây là một câu chuyện phát triển.