[新闻]骇客发送钓鱼邮件,多位受害者 NFT 遭转移

楼主: vgbvgb (vgb)   2022-02-20 13:18:12
新闻来源连结:
https://t.me/zombitinfo/2203
新闻本文:
【安全|骇客以 OpenSea 合约迁移之名发送钓鱼邮件,多位受害者 NFT 遭转移】
据悉,骇客近日藉著 OpenSea 新合约迁移的名义向用户发送钓鱼邮件(如上图),当用
户点选邮件中的连结并签署讯息后,等同于赋予骇客转移 NFT 的权限。
根据 OpenSea 共同创办人 Devin Finzer 的说法,似乎最少有 32 位用户签署了钓鱼连
结。不过,Devin Finzer 声称过去 2 小时并未看到来自骇客的恶意行为,且部分 NFT
已归还给原用户。
— —
OpenSea 官方目前仍在持续调查这起事件,同时,官方也警告用户切勿点选
http://opensea.io 以外的网站。
— —
如果你还是担心 NFT 遭转移,可以到 https://etherscan.io/tokenapprovalchecker 取
消(Revoke)你所有 OpenSea 的合约授权。
— —
来源:https://twitter.com/dfinzer/status/1495245307898044416
作者: bole (勇者小时候)   2022-02-20 14:02:00
OpenSea怎么常常出问题
作者: PeterU (梦境☆遗落)   2022-02-20 14:54:00
主因还是会玩NFT的都新人居多 以为随便点不会有事 像虾皮拍卖一样 有事找客服就好了
作者: holsety   2022-02-20 15:30:00
所以是OpenSea被骇,用户资料外流吗?
作者: SJSU5566 (ppl)   2022-02-20 19:32:00
不是,被盗的都是进钓鱼网站进行签名的
作者: lonysancho (深海两万浬)   2022-02-21 09:43:00
币圈以前就几千万人,现在一下变几亿,骇客与诈骗也跟着变多了…

Links booklink

Contact Us: admin [ a t ] ucptt.com