Ünlü NFT platformu hacklendi! İşte hack olayı ile birlikte çalınmış olan altcoin ve NFT'ler...
En büyük NFT pazarlarından bir tanesi olan OpenSea, kimlik avı saldırılarının (phishing) kurbanı olduğunu açıkladı. Platformun kullanıcılarından bazıları, çeşitli altcoin varlıklarının çalınmasından şikâyet etmekteler. OpenSea’nin kurucu ortağı Devin Finzer, bu sorun ile ilgili açıklamada bulunurken traderlar Twitter'dan aldıkları phishing mailini paylaşmakta.
PeckShield’e göre OpenSea kullanıcıları, çalıntı olmayan sayısız tokenla sonuçlanmış olan bir kimlik avı saldırısından şikâyet etmekteler. Aynı zamanda, NFT pazarı bu “söylentileri” araştırdığını ve herhangi bir saldırının web sitesi ile ilgili olmadığını ifade etti. Hesaplarında rahatsız edici davranışlar görmüş olan OpenSea kullanıcılarından raporlar gelmeye başladı. OpenSea, Cumartesi gecesi Twitter üzerinden paylaşmış olduğu bir gönderide aşağıdaki ifadelere yer verdi:
''OpenSea ile ilgili akıllı sözleşmelerle ilişkili bir istismar söylentilerini aktif olarak araştırıyoruz. Bu, OpenSea’nin web sitesi dışından kaynaklanan bir kimlik avı saldırısı gibi görünüyor. Opensea.io dışındaki bağlantılara tıklamayın.''
PeckShield’ın Twitter gönderisinden sonra şirketin kurucu ortağı Devin Finzer de konu ile ilgili bir açıklamada bulundu ve 32 kullanıcının “bazı NFT’lerinin çalındığını” ifade etti. Finzer ayrıca, daha fazla kimlik avı e-postası raporu olmadığı için saldırının durduğuna inandığını ifade etti. Ayrıca, platformdan 200 milyon dolar çalındığına dair söylentileri de yalanlamayı ihmal etmedi. Kendi tahminlerine göre, fail şimdilik 1,7 milyon dolarlık Ethereum (ETH) bazlı NFT’leri sattı. Twitter üzerinde traderlar, başlangıçta A sözleşmesinden B sözleşmesine geçiş süreci ile ilgili resmi OpenSea e-postaları olarak görülen mailleri yayımladı.
OpenSea, Cuma günü yeni bir sözleşme yayımlayarak akıllı sözleşmesini revize etmeyi planlamış idi. Güncellenmiş sözleşmenin amacı, platformdaki eski, etkin olmayan listelemelerin kaldırılmasını, sona ermesini sağlamak idi. Görünen saldırganın adresi yaklaşık 1,7 milyon dolarlık ETH’nin dışında Bored Ape Yacht Club’tan 3 token, 2 Cool Cats, Doodle ve Azuki tokenlarını barındırmakta.