Tỷ giá Bitcoin BTC BTC
59479 $
-0.08%
Tỷ giá Ethereum ETH ETH
2300 $
-0.02%
Tỷ giá Tether USDt USDT USDT
1,0000 $
-0.00%
Tỷ giá BNB BNB BNB
538,63 $
-0.55%
Tỷ giá Solana SOL SOL
127,75 $
-0.30%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
0,9999 $
-0.00%
Tỷ giá XRP XRP XRP
0,5652 $
-0.62%
Tỷ giá Dogecoin DOGE DOGE
0,1002 $
-0.43%
Tỷ giá Toncoin TON TON
5,47 $
-1.12%
Tỷ giá TRON TRX TRX
0,1495 $
-0.07%
Tỷ giá Cardano ADA ADA
0,3287 $
-0.43%
Tỷ giá Avalanche AVAX AVAX
22,95 $
-0.61%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.53%
Tỷ giá Chainlink LINK LINK
10,34 $
-0.53%
Tỷ giá Bitcoin Cash BCH BCH
307,56 $
-0.59%
Tỷ giá Polkadot DOT DOT
4,00 $
-0.53%
Tỷ giá Dai DAI DAI
1,0000 $
0.01%
Tỷ giá UNUS SED LEO LEO LEO
5,69 $
-0.04%
Tỷ giá Litecoin LTC LTC
62,72 $
-0.34%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Máy chủ OpenSea Discord bị hack, người dùng cảnh báo cảnh giác với các trò lừa đảo

Máy chủ OpenSea Discord bị hack, người dùng cảnh báo cảnh giác với các trò lừa đảo

06/05/2022 19:01 read162
Máy chủ OpenSea Discord bị hack, người dùng cảnh báo cảnh giác với các trò lừa đảo

Bài đăng đầu tiên của tin tặc, được đăng trên kênh thông báo, tuyên bố rằng OpenSea đã hợp tác với YouTube để đưa cộng đồng của họ vào Không gian NFT. "

Thị trường Token không khả dụng (NFT) OpenSea đã bị lỗi máy chủ trên kênh Discord chính của nó, với việc tin tặc đăng thông báo giả mạo "quan hệ đối tác Youtube".

Ảnh chụp màn hình được chia sẻ vào thứ Sáu hiển thị tin tức cộng tác giả mạo, kèm theo một liên kết đến một trang web lừa đảo. Tài khoản Twitter chính thức của OpenSea Support đã tweet rằng máy chủ Discord của thị trường đã bị hỏng vào sáng thứ Sáu và cảnh báo người dùng không nhấp vào kênh.

Bài đăng ban đầu của tin tặc, được xuất bản trên kênh thông báo, tuyên bố rằng OpenSea đã hợp tác với YouTube để đưa cộng đồng của họ vào Không gian NFT. "Nó cũng nói rằng OpenSea đang phát hành một thẻ bạc với họ sẽ cho phép những người giữ đúc dự án của họ cho miễn phí.

Có vẻ như kẻ xâm nhập đã có thể ở lại máy chủ trong một khoảng thời gian đáng kể trước khi nhân viên OpenSea có thể giành lại quyền kiểm soát. Trong một nỗ lực nhằm tạo ra "nỗi sợ hãi bị bỏ lỡ" cho nạn nhân, hacker đã thành công trong việc đăng lại các lượt theo dõi thông báo lừa đảo ban đầu, tạo lại liên kết giả mạo và tuyên bố rằng 70% nguồn cung cấp đã được đúc.

Kẻ lừa đảo cũng cố gắng lôi kéo người dùng OpenSea, tuyên bố rằng YouTube sẽ cung cấp "tiện ích điên rồ" cho những người đã xác nhận quyền sở hữu NFT. Họ tuyên bố rằng ưu đãi này là duy nhất và sẽ không có thêm vòng nào để tham gia, đây là đặc điểm điển hình của những kẻ gian lận.

dữ liệu về giao dịch cho thấy 13 ví dường như đã bị xâm phạm khi viết bài, với NFT giá trị nhất bị đánh cắp là Thẻ người sáng lập trị giá khoảng 3,33 ETH hoặc 8.982,58 đô la.

Các báo cáo ban đầu cho thấy kẻ xâm nhập đã sử dụng webhook để truy cập các điều khiển máy chủ. Webhook là một plugin máy chủ cho phép phần mềm khác nhận thông tin theo thời gian thực. Webhook ngày càng được tin tặc sử dụng làm phương tiện tấn công vì chúng cung cấp khả năng gửi tin nhắn từ các tài khoản máy chủ chính thức.

OpenSea Discord không phải là máy chủ duy nhất được khai thác thông qua webhook. Một số kênh nổi bật của bộ sưu tập NFT, bao gồm Bored Ape Yacht Club, Doodles và KaijuKings, đã bị xâm nhập vào đầu tháng 4 với một lỗ hổng tương tự cho phép tin tặc sử dụng tài khoản máy chủ chính thức để đăng liên kết lừa đảo.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Tin tặc, Bảo mật, An ninh mạng,