Giám đốc điều hành OpenSea, Devin Finzer, tự tin sau khi nói chuyện với mọi người, nhóm và dự án trong không gian NFT: Rằng tổn thất NFT của người dùng không bắt nguồn từ opensea.io mà từ các trang web của bên thứ ba.
Thị trường Ethereum NFT lớn nhất đã trải qua một cuộc tấn công lừa đảo vào tối thứ Bảy. Một số người dùng đã yêu cầu mất mát bộ sưu tập Mèo mát và Doodle.
Giám đốc điều hành Devin Finzer cho biết trong một tweet, “Theo như chúng tôi có thể nói, đây là một cuộc tấn công lừa đảo. Chúng tôi không tin rằng nó được kết nối với trang web OpenSea. Cho đến nay, có vẻ như 32 người dùng đã ký một tải trọng độc hại từ kẻ tấn công và một số NFT của họ đã bị đánh cắp”. Một số chủ sở hữu NFT đã bị lừa khi chuyển NFT của họ vào một ví khác. Etherscan cho thấy rằng số dư 641 ETH hiện đang tồn tại trong ví Ethereum của kẻ lừa đảo.
Finzer bác bỏ tuyên bố rằng vụ hack này lên tới 200 triệu đô la trong NFT bị mất. Ông khuyên những người muốn tự bảo vệ mình khỏi cuộc tấn công này có thể “hủy phê duyệt” quyền truy cập vào NFT của họ trên OpenSea.
Finzer khuyên người dùng nên đảm bảo rằng họ đang ở trên opensea.io khi ký tin nhắn.
Không phải là một vài tháng tốt cho OpenSea
OpenSea gần đây đã yêu cầu khách hàng di chuyển NFT của họ sang một hợp đồng thông minh mới vào Thứ Sáu, ngày 20 tháng 2 năm 2021. Việc di chuyển này nhằm giảm thiểu lỗi giao diện người dùng trên trang web của OpenSea cho phép các NFT được niêm yết với giá chỉ bằng một phần nhỏ so với giá hiện tại và sau đó được bán với lợi nhuận bởi ít nhất ba thủ phạm.
Sự cố giao diện người dùng gần đây của OpenSea đã khiến 1,8 triệu đô la NFT bị mất và OpenSea đã hoàn trả. Những người dùng đã chuyển NFT của họ sang ví mới mà không hủy danh sách cũ của họ đã thấy NFT của họ được bán với giá của danh sách cũ. OpenSea tuyên bố rằng sự việc xảy ra “không phải là một vụ khai thác hay một lỗi” mà là một vấn đề phát sinh do bản chất của blockchain. Vào thứ Sáu, ngày 25 tháng 2 năm 2021, tất cả các danh sách vẫn còn trên các hợp đồng thông minh cũ sẽ hết hạn. Nếu thời hạn di chuyển bị bỏ lỡ, người ta vẫn có thể yên tâm mà không phải chịu phí xăng. Trước đó, người dùng được hướng dẫn qua video hướng dẫn cách di chuyển danh sách của họ.
CEO trấn an người dùng
Finzer cho biết trên Twitter rằng những điều sau đây không phải là vectơ cho cuộc tấn công: sử dụng công cụ di chuyển mới, đúc, mua, bán hoặc liệt kê các NFT bằng cách sử dụng opensea.io, tương tác với email OpenSea và nhấp vào biểu ngữ của trang web. Finzer nói rằng OpenSea đang làm việc với những người dùng có các mục bị đánh cắp để thu hẹp một loạt các trang web phổ biến mà họ đã truy cập có thể chịu trách nhiệm cho các chữ ký độc hại. Anh ấy trấn an người dùng, “Chúng tôi tin tưởng đây không phải là một cuộc tấn công lừa đảo”. Twitter của OpenSea cho biết, “Chúng tôi đang tích cực điều tra những tin đồn về một vụ lợi dụng liên quan đến các hợp đồng thông minh liên quan đến OpenSea. Đây dường như là một cuộc tấn công lừa đảo bắt nguồn từ bên ngoài trang web của OpenSea. Đừng nhấp vào các liên kết bên ngoài opensea.io.
Nguồn: Cryptonews.net