С OpenSea похитили токены Bored Ape стоимостью в миллионы долларов

NFT-маркетплейс OpenSea подвергся фишинговой атаке, в результате которой хакеры похитили невзаимозаменяемые токены из коллекции Bored Ape Yacht Club (BAYC) на несколько миллионов долларов. Об этом сообщил проект по борьбе с ончейн-кражами Harpie.

https://twitter.com/harpieio/status/1606034727491624961

По данным исследователей, взлом связан с возможностью продавать NFT без уплаты комиссии.

Чтобы провести такую сделку, пользователи должны одобрить запрос подписи с нечитаемым сообщением. Эта же функция позволяет создавать частные аукционы с возможностью установки нестандартных цен.

Хакеры создают фишинговые сайты, которые якобы требуют подписать нечитаемое сообщение под видом входа в систему. По факту своей подписью пользователь дает согласие на частную продажу NFT мошеннику за 0 ETH. 

«Хакеры смогли украсть NFT с помощью малоизвестной функции OpenSea. Это новейший взлом, и из-за него уже были потеряны Apes на несколько миллионов», — заявили в Harpie.

Напомним, в августе специалисты баг-баунти платформы Immunefi оценили стоимость 143 токенов BAYC, которым маркетплейс OpenSea присваивал маркировку о подозрительной активности, в $13,58 млн. 

Подписывайтесь на наш Telegram и будьте в курсе последних новостей!
Чтобы оставить комментарий необходимо или зарегистрироваться