Theo Coincu, nhiều người dùng đã báo cáo việc nhận được email lừa đảo liên quan đến các ưu đãi mã thông báo không thể thay thế (NFT), được ngụy trang dưới dạng thông tin liên lạc chính thức từ Opensea, một thị trường NFT hàng đầu. Công ty trước đây đã thừa nhận khả năng email người dùng và khóa API của nhà phát triển bị rò rỉ do các cuộc tấn công vào nhà cung cấp của họ.
Opensea gần đây đã trở thành nạn nhân của vụ rò rỉ API do một nhà cung cấp bên thứ ba không xác định gây ra. Đáp lại, công ty đã gửi tin nhắn tới người dùng API, kêu gọi họ bảo vệ tài khoản của mình khỏi bị hacker lạm dụng. Như một biện pháp phòng ngừa, khách hàng của Opensea được yêu cầu lấy các khóa API mới vì cuộc tấn công của nhà cung cấp bên thứ ba đã làm tổn hại đến tính bảo mật của các khóa hiện có.
Vào ngày 23 tháng 9 năm 2023, một số người dùng trên nền tảng X đã chia sẻ tin nhắn mà họ cho rằng đã nhận được từ Opensea. Theo những thông báo này, một trong những đối tác bên thứ ba của Opensea đã gặp phải sự cố bảo mật có khả năng dẫn đến việc tiết lộ trái phép các khóa giao diện lập trình ứng dụng (API). Do đó, thông tin nhạy cảm về khách hàng của Opensea có thể đã bị rò rỉ cho các tác nhân độc hại. Để giảm thiểu rủi ro, Opensea đặc biệt khuyên tất cả khách hàng nên ngừng sử dụng các khóa API hiện tại của họ và lấy các khóa API mới có cùng quyền và giới hạn tốc độ. Điểm cuối API rất quan trọng đối với các ứng dụng phi tập trung và các dịch vụ của bên thứ ba khác, tạo điều kiện cho các tương tác hiệu quả và được tiêu chuẩn hóa với các nền tảng hoặc máy chủ từ xa. Tính đến thời điểm hiện tại, cả tài khoản Opensea chính trên X cũng như trang tập trung vào API của nó đều không giải quyết được mối lo ngại của cộng đồng về vấn đề khóa API.