OpenSea Discord сервери бузулуп, колдонуучулар фишинг шылуундарынан сак болууну эскертишти

Nonfungible token (NFT) базары OpenSea өзүнүн негизги Discord каналында серверди бузуп, хакерлер жасалма "Youtube өнөктөштүк" жарыяларын жарыялашкан.

Скриншот бөлүштү Жума фишинг сайтына шилтеме менен коштолгон жалган кызматташуу жаңылыктарын көрсөтөт. OpenSea колдоонун расмий Twitter аккаунту жума күнү эртең менен базардын Discord сервери бузулганын Твиттерде жазды жана колдонуучуларга каналдагы шилтемелерди чыкпоону эскертти.

Хакердин кулактандыруулар каналында жарыяланган алгачкы билдирүүсүндө OpenSea "өз коомчулугун NFT мейкиндигине тартуу үчүн YouTube менен өнөктөш болгон" деп ырастады. Ошондой эле, алар OpenSea менен жалбыз паспортун чыгара тургандыктарын айтышты, бул ээлерге өз долбоорун акысыз чыгарууга мүмкүндүк берет.

OpenSea кызматкерлери көзөмөлдү калыбына келтире алганга чейин бузуучу серверде бир топ убакытка тура алган окшойт. Жабырлануучуларга "колдонуп калуу коркунучун" ойготуу максатында, хакер алгачкы алдамчылык жарыяны кайталап, жасалма шилтемени кайра жаңыртып, камсыздоонун 70%ы буга чейин даярдалган деп ырастады.

Алдамчы OpenSea колдонуучуларын да азгырууга аракет кылып, YouTube NFT'лерди талап кылгандарга "акылсыз кызматтарды" көрсөтөт деп билдирди. Алар бул сунуш уникалдуу экенин жана мындан ары катышуу үчүн раунддар болбой турганын айтып жатышат, бул алдамчыларга мүнөздүү.

Чынжырдагы маалыматтар шоу 13 капчыктар, жазуу учурунда бузулган окшойт, эң баалуу уурдалган NFT 3.33 ETH же 8,982.58 доллардын тегерегинде Уюштуруучулардын билети.

Алгачкы отчеттор сунуш бузуучу сервердин башкаруу элементтерине кирүү үчүн вебхуктарды колдонгон. Вебхук – бул башка программалык камсыздоого реалдуу убакыт режиминде маалыматты алууга мүмкүндүк берген сервердик плагин. Вебхуктар хакерлердин чабуулунун вектору катары барган сайын көбүрөөк колдонулууда, анткени алар расмий сервердик эсептерден билдирүүлөрдү жөнөтүү мүмкүнчүлүгүн камсыздайт.

байланыштуу: Эксперттердин айтымында, маймыл темасындагы фишингдик шылуундар көбөйүүдө

OpenSea Discord вебхуктар аркылуу пайдаланыла турган жалгыз сервер эмес. Бир нече көрүнүктүү NFT коллекцияларынын каналдары, анын ичинде Зериккен Ape Yacht Club, Doodles жана KaijuKings апрель айынын башында ушундай кемчилик менен бузулган, бул хакерге фишингдик шилтемелерди жарыялоо үчүн расмий сервер аккаунттарын колдонууга мүмкүндүк берген.