

Thị trường NFT OpenSea bị vi phạm dữ liệu do một nhân viên tại đối tác gửi email của họ làm mất thông tin người dùng. Theo một bài đăng trên blog được xuất bản vào cuối ngày 29 tháng 6, OpenSea tuyên bố rằng một nhân viên của Customer.io đã “lạm dụng quyền truy cập của nhân viên của họ để tải xuống và chia sẻ địa chỉ email – được cung cấp bởi người dùng OpenSea và người đăng ký bản tin của chúng tôi – với một bên ngoài trái phép.”
Vậy chuyện gì đã xảy ra?
Theo bài đăng trên blog, thông tin được tiết lộ bao gồm các địa chỉ email. Ngay sau đó, OpenSea đã khuyến cáo người dùng rằng điều này có thể dẫn đến “khả năng cao xảy ra các nỗ lực lừa đảo qua email”.
Theo công ty, khách hàng nên cho rằng họ đã bị ảnh hưởng bởi tin tức này nếu trước đó họ đã cung cấp địa chỉ email của mình cho OpenSea. Trong bài đăng trên blog, OpenSea cũng cho biết rằng vấn đề đã được báo cáo cho các cơ quan pháp luật và doanh nghiệp đang giúp đỡ Customer.io trong cuộc điều tra nội bộ của mình.
Bất kỳ người tiêu dùng nào đã cung cấp cho thị trường địa chỉ email của họ — cho dù cho nền tảng hay bản tin của nó — đều có thể bị ảnh hưởng bởi sự cố. Sau tập phim, OpenSea đã đưa ra cảnh báo cho khách hàng về các cuộc tấn công lừa đảo tiềm ẩn.
Mới nhất cho OpenSea năm nay
Lần vi phạm dữ liệu gần đây nhất khác xa với cuộc tấn công đầu tiên mà OpenSea và các khách hàng của nó phải đối mặt trong năm nay. Thị trường NFT phổ biến của Discord người phục vụ đã bị vi phạm vào tháng 5, và có nhiều nỗ lực lừa đảo. Trong vụ tấn công, một số ví của người dùng đã bị đánh cắp.
Một trong những cuộc tấn công tồi tệ nhất mà sàn giao dịch từng chứng kiến xảy ra vào tháng 1 khi một vụ khai thác cho phép tin tặc bán NFT mà không có sự đồng ý của chủ sở hữu. Mặc dù thị trường quay trở lại xung quanh 1,8 triệu đô la đối với các khách hàng của mình, vẫn chưa rõ mức độ ảnh hưởng tổng thể của cuộc tấn công.
Mặc dù thị trường gần đây đã cải thiện các biện pháp bảo mật để ngăn chặn gian lận, nhưng gần đây cũng có một vụ vi phạm dữ liệu khác. Trên thực tế, người dùng OpenSea vẫn đang mất miếng ăn vào tay tin tặc, theo dữ liệu mới.
Cộng đồng tiền điện tử gặp khủng hoảng do nhiều trò gian lận hơn
Chưa đầy một tuần trước thỏa hiệp OpenSea, giao thức DeFi Harmony là nạn nhân của một vụ trộm tiền điện tử nổi tiếng khác. Trong khi đó, đại khái 100 triệu đô la đã bị mất. Tên hacker khét tiếng của Triều Tiên Lazarus có thể đã chịu trách nhiệm cho cuộc tấn công này.
Tổ chức này cũng chịu trách nhiệm cho một số vụ hack khác liên quan đến tiền điện tử, đáng chú ý nhất là vụ hack Axie Infinity vào tháng 4. Nó dẫn đến việc đánh cắp các mã thông báo có giá trị hơn 600 triệu đô la.
Theo Ambcrypto









