En büyük figürü olmayan jeton (NFT) pazarı olan Opensea, Çarşamba günü bir veri ihlali açıkladı ve önümüzdeki günlerde onları hedefleyebilecek kimlik avı saldırıları kullanıcılarını uyardı.
Çevrimiçi NFT Marketplace, 600.000'den fazla kullanıcıya ve 20 milyar doları aşan bir işlem hacmine sahip olduğunu söylüyor.
Şirketin güvenlik başkanı Cory Hardman, platformun e -posta dağıtım satıcısı olan bir Customer.io çalışanı, Opensea kullanıcılarına ve bülten abonelerine ait e -posta adreslerini indirdiğini söyledi.
Olayda çalınan e -posta adresleri de yetkisiz bir dış tarafla paylaşıldığından, Hardman potansiyel olarak etkilenen kullanıcıları Opensea'yı taklit eden kimlik avı girişimleri için uyanık olmaya çağırdı.
Hardman, "E -postanızı geçmişte Opensea ile paylaştıysanız, etkilendiğinizi varsaymalısınız. Devam eden soruşturmasında Customer.io ile çalışıyoruz ve bu olayı kolluk kuvvetlerine bildirdik." Dedi.
"Veri uzlaşması e -posta adreslerini içerdiğinden, e -posta kimlik avı denemeleri için artan bir olasılık olabilir."
Kullanıcılara ayrıca kötü amaçlı aktörlerin Opensea'nın resmi e -posta etki alanı opensea.io'yu taklit etmek için kullanabileceği alanlardan gönderilen e -postaları aramaları söylendi.
Opensea kullanıcılarını hedefleyen kimlik avı saldırılarında kullanılabilecek alanlara örnek olarak opensea.org, opensea.xyz ve opeansae.io.
Hardman ayrıca, Opensea'yı taklit etmeye, e -posta eklerini indirmeye ve açmaya ve Opensea e -postalarına bağlı sayfaların URL'lerini kontrol etmeye çalışan e -postalardan şüphelenmelerini tavsiye eden kimlik avı girişimlerine karşı savunmaya yardımcı olacak bir dizi güvenlik önerisini paylaştı.
Kullanıcılara ayrıca şifrelerini veya gizli cüzdan ifadelerini asla paylaşmaması veya onaylamaması ve doğrudan e -posta yoluyla istendiği takdirde cüzdan işlemlerini imzalamaması istenir.
Hardman, "Şu anda sahip olduğumuz bilgileri paylaşmak istedik ve olayı kolluk kuvvetlerine bildirdiğimizi ve soruşturmalarında işbirliği yaptığımızı bildirdik."
Geçmişte, Opensea kullanıcıları sahte destek personelini taklit eden tehdit aktörleri ve yaklaşık 2 milyon dolar değerinde yüzlerce NFT olmadan bir düzineden fazla kullanıcı bırakan bir kimlik avı saldırısı tarafından hedef alındı.
Eylül ayında Opensea, saldırganların Opensea hesap sahiplerinin kripto para birimi cüzdanlarını, kötü niyetli NFT sanatına tıklamalarını sağlayarak boşaltmasına izin verebilecek bir hatayı kapattı.
Bir Opensea sözcüsü, BleepingComputer'ın daha fazla ayrıntı talebine cevap verdi, ancak Hardman'ın bugünkü açıklamada paylaştığı aynı bilgileri sağladı.
Google: Rus Kimlik Yardım Saldırıları NATO, Avrupa Ordusu Hedef
Google Drive şimdi sizi şüpheli kimlik avı, kötü amaçlı yazılım belgeleri konusunda uyarıyor
Intuit, hesapları askıya almakla tehdit eden QuickBooks kimlik avı konusunda uyarıyor
CISA, ajansları vahşi doğada sömürülen Windows LSA hatasını yamaya sipariş ediyor
Microsoft: Windows Server 2012 Ekim 2023'te desteğin sonuna ulaştı
Kaynak: Bleeping Computer