主要な NFT マーケットプレイスである OpenSea は、ユーザーに注意を払い、フィッシング詐欺に引っかからないようにアドバイスしています。セキュリティ責任者は、サードパーティ ベンダーの従業員が OpenSea の顧客データへのアクセスを悪用したと述べました。
OpenSeaの顧客のメールが流出
電子メール アドレスが第三者と共有されていることを発見した後、収集品プラットフォーム OpenSea の従業員は顧客にデータ侵害を通知しました。
水曜日に公開されたブログ投稿で、OpenSea のセキュリティ責任者である Cory Hardman は明らかに Customer.io の従業員が、顧客データをダウンロードして社外と共有することにより、アクセス権を悪用したこと。彼は言った:
「過去に OpenSea とメールを共有したことがある場合は、影響を受けたと想定する必要があります。我々は継続中の調査で Customer.io と協力しており、この事件を法執行機関に報告しました。」
お客様は、詐欺師が信頼できる組織になりすまし、「opensea.org」や「opensae.io」などの公式の「opensea.io」に似たドメイン名を使用して個人情報を盗もうとするフィッシング攻撃を受ける可能性があります。市場はさらに警告した。
プラットフォームのユーザーは、スパムの電話、電子メール、およびテキストが殺到しているとツイートし始めました。
最近、電子メールのデータ侵害が仮想通貨企業で増加しています。その結果、暗号通貨会社は顧客関係管理 (CRM) ソフトウェアを使用する際に注意を払う必要があります。
今年初めの別の CRM システム、Hubspot のデータ漏洩結果 Circle、NYDIG、BlockFi、Swan ビットコインのユーザーに影響を与える電子メール データ侵害。盗難後に第三者に提供されたその他のユーザー情報には、電子メールに加えて、名前と電話番号が含まれます。
関連資料 |OpenSea は、影響を受けるユーザーの数を特定しますが、依然としてハッキングの原因を見つけています
安全に関する推奨事項
最大の NFT マーケットプレイスは、顧客にいくつかの安全対策を提供しました。 OpenSea によると、ユーザーからの添付ファイルのリクエストはありません。さらに、ユーザーは、電子メールのハイパーリンクがドメイン「email.OpenSea.io」を指していることを確認する必要があります。
お客様は、ドメインの URL が正しいことをもう一度確認する必要があります。 OpenSea の正しい URL は OpenSea.io です。他の URL は誤りです。さらに、秘密のパスワードやウォレットのフレーズを尋ねるメールを決して送信しないことをユーザーに警告しました。
ETH/USD が 1,000 ドルまで下落。ソース:TradingView
さらに、会社からの電子メールで、ユーザーがウォレット トランザクションに署名するよう要求することはありません。発信元が https://OpenSea.io ではないウォレット トランザクションも、顧客に承認されるべきではありません。
データ漏洩の前に発生した別の事件のおかげで、OpenSea は論争の海に巻き込まれました。元製品責任者のナサニエル・チャステインは、司法省によって起訴された 今月初めに、NFT に関連するインサイダー取引が発生しました。彼は、マネーロンダリングと電信詐欺で告発されました。
チャステインは、インサイダー情報から利益を得た可能性があることが判明した後、9月に職を辞し、一般に公開される前にNFTを購入しました.
顧客はこれまで、偽のサポート担当者を装ったフィッシング攻撃や脅威アクターの標的となり、12 人以上のユーザーに何百もの NFT が犠牲になりました。200万ドル。
同社は、ユーザーに状況を知らせることを約束し、フィッシングの試みがあればサポート チームに報告するよう求めています。
関連資料 |OpenSea が「プロ」のユーザー エクスペリエンスを向上させるために Gem を買収
Pixabayの注目の画像とtradingview.comのチャート