Atak na OpenSea. Skradziono 1,7 miliona dolarów w NFT
W sobotę 19 lutego cyberprzestępcy ukradli setki NFT z giełdy OpenSea, wywołując panikę wśród szerokiej bazy użytkowników platformy. Analitycy podają, że w trakcie ataku skradziono 254 tokeny, w tym NFT z Decentraland i Bored Ape Yacht Club.
Większość ataków miała miejsce między 23:00 a 02:00 w nocy z soboty na niedzielę czasu polskiego i objęła w sumie 32 użytkowników. Molly White, prowadząca blog Web3 is Going Great, oszacowała wartość skradzionych tokenów na ponad 578 ETH (ok. 1,7 miliona dolarów).
W arkuszu kalkulacyjnym opracowanym przez serwis bezpieczeństwa blockchain PeckShield naliczono 254 tokeny skradzione w trakcie ataku – w tym NFT z Decentraland i Bored Ape Yacht Club. Cyberprzestępcom wystarczyły trzy godziny na przejęcie tokenów.
OpenSea była w trakcie aktualizacji swojego systemu kontraktów, kiedy doszło do ataku. Platforma potwierdziła, że doszło do kradzieży, ale zaprzeczyła, jakoby miała ona związek z nowymi umowami.
"Aktywnie badamy pogłoski o exploicie związanym z inteligentnymi kontraktami OpenSea. Wygląda na to, że jest to atak phishingowy pochodzący spoza strony OpenSea. Nie należy klikać na linki spoza strony http://opensea.io" – napisano na Twitterze OpenSea.