OpenSea, NFT platformunun hacklendiğini duyurdu.
OpenSea , NFT platformunun bir veri ihlali kurbanı olduğunu duyurdu. Bir blog yazısı ve resmi Twitter hesabı aracılığıyla, NFT pazarı bir soruşturmanın devam ettiğini ve olayı kolluk kuvvetlerine bildirdiklerini belirtiyor.
Veri sızıntısını ele alan OpenSea, e-posta satıcısı Customer.io'nun bir çalışanının, yetkisiz bir harici tarafla e-posta adreslerini indirmek ve paylaşmak için çalışanlarının erişimini kötüye kullandığını itiraf etti.
Ekip, "OpenSea'ye kullanıcılar veya haber bülteni aboneleri tarafından sağlanan e-posta adresleri etkilendi" dedi.
Ayrıca OpenSea, kullanıcılarına e-posta adreslerinin etkilenmesi durumunda 'opensea.io' alanından bir e-posta alacaklarını bildirir. Yatırımcılardan potansiyel olarak zararlı e-postalara karşı dikkatli olmalarını istediler. "Kötü niyetli aktörler, e-posta kimlik avı girişimlerinde OpenSea'nın kimliğine bürünmek için bu bilgileri kullanabilir."
Yaklaşan saldırılar konusunda endişeli olan OpenSea, sadece resmi mail adres alanından e-posta göndereceklerini eklemeye devam ediyor. Kullanıcılar, opensae.io, opensea.org ve opensea.xyz gibi adresleri içerebilen ancak bunlarla sınırlı olmayan, alan adının küçük varyasyonları yoluyla OpenSea'nın kimliğine bürünme girişimlerinden haberdar olmalıdır.
Firma ayrıca, kullanıcılarını bir OpenSea e-postasından herhangi bir dosya indirmeleri konusunda uyarıyor. Herkesten bir OpenSea e-postasında bağlantılı herhangi bir sayfanın URL'sini kontrol etmesini istediler. “Yalnızca 'http://email.opensea.io'ya köprüler ekleyeceğiz. URL'ler", Twitter ileti dizisindeki gönderilerden birini okur.
OpenSea ayrıca kullanıcıları tohum ifadelerini herhangi biriyle paylaşmaları konusunda uyarır. Platform, “Bunu asla istemeyeceğiz” diyor. Diğer uyarılar, e-postalardan cüzdan işlemlerinin imzalanması ve yabancılardan gönderilen e-postalar ve dosyalarla etkileşime girme konusundaki endişeleri içerir.
Veri ihlalleri tehlikeli bir şekilde yaygınlaştıkça, kripto firmaları güvenlik protokollerini artırıyor. OpenSea'nin deneyimi, diğerleri arasında, gelecekteki veri koruma standartları için bir plan görevi görebilir.
Tüm kripto haberlerine buradan ulaşabilirsiniz.