Tỷ giá Bitcoin BTC BTC
63102 $
0.45%
Tỷ giá Ethereum ETH ETH
2588 $
0.58%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
584,18 $
0.60%
Tỷ giá Solana SOL SOL
145,20 $
1.06%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5922 $
0.21%
Tỷ giá Dogecoin DOGE DOGE
0,1068 $
0.55%
Tỷ giá Toncoin TON TON
5,60 $
0.40%
Tỷ giá TRON TRX TRX
0,1515 $
0.26%
Tỷ giá Cardano ADA ADA
0,3512 $
0.89%
Tỷ giá Avalanche AVAX AVAX
27,13 $
0.63%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
1.07%
Tỷ giá Chainlink LINK LINK
11,15 $
0.78%
Tỷ giá Bitcoin Cash BCH BCH
342,09 $
0.72%
Tỷ giá Polkadot DOT DOT
4,35 $
0.56%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,73 $
0.35%
Tỷ giá NEAR Protocol NEAR NEAR
4,52 $
1.63%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Lừa đảo đấu giá kín NFT mới đe dọa người dùng OpenSea

Lừa đảo đấu giá kín NFT mới đe dọa người dùng OpenSea

23/12/2022 16:20 read102
Lừa đảo đấu giá kín NFT mới đe dọa người dùng OpenSea

Các trang web lừa đảo đang làm cho tính năng đấu giá kín giống như một cách để đăng nhập, dụ nạn nhân vô tình từ bỏ NFT của họ.

Khi Token không thể thay thế (NFT) trở nên phổ biến hơn, những kẻ xấu liên tục cố gắng khai thác người dùng trong không gian đã trở nên tích cực hơn. Giờ đây, một vụ hack mới liên quan đến một tính năng trên thị trường NFT OpenSea đe dọa những người giữ NFT thông qua các trang web lừa đảo.

Trong một thông báo, dự án chống trộm cắp Harpie đã cảnh báo người dùng NFT về một vụ hack mới liên quan đến hoạt động bán hàng không tốn xăng trên nền tảng OpenSea. Theo Harpie, tin tặc đã có thể đánh cắp hàng triệu tài sản kỹ thuật số bằng cách khai thác tính năng này.

Khi người dùng muốn tiến hành bán hàng không tốn xăng trong nền tảng OpenSea, họ phải phê duyệt yêu cầu chữ ký với thông báo không thể đọc được. Với tính năng này, người dùng cũng có thể được phép tạo đấu giá kín với chữ ký không thể đọc được.

Vì điều này, các trang web lừa đảo đã sử dụng tính năng này để yêu cầu nạn nhân của họ ký vào một trong những thông báo không thể đọc được này. Theo Harpie, chữ ký thường là một bước cần thiết để đăng nhập và truy cập trang web.

Tuy nhiên, thông báo đăng nhập thực sự là yêu cầu chữ ký để tiến hành bán riêng NFT của nạn nhân cho kẻ lừa đảo với giá 0 Ether (ETH). Nếu được ký, nó sẽ gửi NFT đến địa chỉ ví của tin tặc.

Ngoài trò lừa đảo này, công ty bảo mật blockchain CertiK gần đây cũng đã đưa ra cảnh báo cho cộng đồng tiền điện tử về những gì họ mô tả là "lừa đảo băng". Thông qua khai thác này, những kẻ lừa đảo lừa người dùng Web3 ký các quyền cho phép những kẻ tấn công sử dụng Token của họ. CertiK lưu ý rằng lừa đảo là một mối đe dọa đáng kể và là duy nhất đối với thế giới Web3.

Trở lại vào ngày 17 tháng 12, một nhà phân tích đã trình bày cách một kẻ lừa đảo đã sử dụng tính năng chữ ký Seaport tiết kiệm xăng để đánh cắp 14 NFT Bored Ape. Sau khi thực hiện kỹ thuật xã hội kỹ lưỡng, tin tặc đã hướng nạn nhân đến một nền tảng NFT giả mạo trước khi yêu cầu người giữ ký hợp đồng. Tiếp theo đó là ví nạn nhân bị rút cạn.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram: