正如昨天在 OpenSea 本身發布的 Twitter 帖子中所解釋的那樣,流行的 NFT 收集平台一直是新數據盜竊的受害者。這種攻擊專門從用戶的電子郵件開始。
我們的電子郵件供應商https://t.co/6vM4WAcJal的一名員工濫用其員工訪問權限來下載電子郵件地址並與未經授權的外部方共享電子郵件地址。
用戶或時事通訊訂閱者提供給 OpenSea 的電子郵件地址受到影響。 https://t.co/Osb6qqkqZZ
— OpenSea (@opensea) 2022 年 6 月 30 日
實際上,這不會直接發生在 OpenSea 身上,而是發生在他們的電子郵件經理 Customer.io 身上,據稱其電子郵件地址被一名員工下載並出售給第三方。該事件已向執法部門報告,但 OpenSea 解釋說,那些在昨天 6 月 30 日之前使用該平台的人很可能受到了損害。
事實上,博客文章解釋說:
“如果您過去曾與 OpenSea 共享過您的電子郵件,那麼您應該假設您受到了影響”。
結果可能導致網絡釣魚電子郵件,因此建議檢查並仔細檢查收到的電子郵件,避免從電子郵件中下載任何內容,並確保它們來自OpenSea.io ,而不是來自其他擴展。在任何情況下,人們都不應該提供他們錢包的密碼或種子。
在 OpenSea 的 Twitter 帖子中,一些用戶聲稱丟失了他們的 NFT,但由於最近的地址盜竊,不知道這是真的還是由於網絡釣魚電子郵件而發生的。
OpenSea 家庭中的其他錯誤。
同樣令人感興趣的是收藏家 Foja 的案例,他昨天在 Twitter 上再次在一篇帖子中標記了 OpenSea,顯示他的 Bored Apes 的 NFT 已因“不遵守服務條款”而被除名。
OpenSea 支持立即解決了這種情況下的問題。
內幕交易也是 NFT 的犯罪行為
早在 6 月初,OpenSea 就出現了其他問題,當時一名員工Nathaniel Chastain被指控從事數字資產的內幕交易。
這位前產品經理被 FBI 逮捕,並被控與 NFT 的內幕交易活動有關的電匯欺詐和洗錢。
據稱,Chastain 購買了十幾個 NFT,這些 NFT 屬於即將放在 OpenSea 主頁上的一個集合。據稱,納撒尼爾隨後利用機密信息以大約5 倍的價格通過隨後的銷售獲利。
作為 OpenSea 的產品經理,他的職責正是選擇將不可替代的代幣放置在網站的主頁上。