หลังจากที่ OpenSea มีข่าวลือการถูกโจมตีหลังจากประกาศการอัปเกรด smart contract ซึ่งก็กลายเป็นการเปิดโอกาสเล็ก ๆ สำหรับแฮ็กเกอร์ด้วยเช่นกัน แต่ล่าสุดทาง CEO ของ OpenSea ออกมายืนยันว่าการโจมตีที่เกิดขึ้นนั้นคือฟิชชิ่ง
Our leadership, engineering, and security teams are communicating with affected users to gather details. We continue to believe that this is a phishing attack that originated outside of https://t.co/3qvMZjxmDB. ↯
— OpenSea (@opensea) February 20, 2022
While the attacker stopped >4 hours ago, our investigation is ongoing. We’ll keep you updated as we learn more about the exact nature of the phishing attack. If you have specific information that could be useful, please DM @opensea_support.
— Devin Finzer (dfinzer.eth) (@dfinzer) February 20, 2022
Devin Finzer ผู้ร่วมก่อตั้งและ CEO ของ OpenSea ยอมรับว่าการโจมตีที่เกิดขึ้นคือ “ฟิชชิ่ง” ในขณะที่ยืนยันว่ามีผู้ใช้ทั้งสิ้น 32 รายที่สูญเสีย NFT ไปแล้ว ในขณะที่ Peckshield ผู้ตรวจสอบบล็อคเชน สงสัยว่าอาจมีการรั่วไหลของข้อมูลผู้ใช้ (รวมถึงรหัสอีเมล) ที่เป็นต้นเหตุของการโจมตีแบบฟิชชิ่งอย่างต่อเนื่อง
อย่างไรก็ตาม Finzer ได้ขอให้ผู้ใช้ที่ได้รับผลกระทบติดต่อกับบริษัท : “หากคุณกังวลและต้องการปกป้องตัวเอง คุณสามารถยกเลิกการอนุมัติการเข้าถึงคอลเลกชัน NFT ของคุณได้”
ขณะที่ในตอนนี้ ผู้ใช้ทั้งหมดควรระมัดระวังการสื่อสารทั้งหมดที่มาจาก OpenSea นอกเหนือจากการ revoke การอนุญาตทั้งหมดเกี่ยวกับการโยกย้ายไปยังสัญญา smart contract ใหม่
– 32 users had NFTs stolen over a relatively short time period. This is extremely unfortunate, but suggests a targeted attack as opposed to a systemic issue.
— Nadav Hollander (@NadavAHollander) February 20, 2022