محتال يسرق ما قيمته 1.7 مليون دولار من رموز NFT من مستخدمي OpenSea

ملخص سريع
- وقع العديد من مستخدمي OpenSea ضحية لهجوم تصيد احتيالي.
- قام المهاجم المزعوم بسرقة ما قيمته أكثر من 1.7 مليون دولار من الرموز غير القابلة للاستبدال (NFTs).
- استخدم المهاجم رسالة البريد الإلكتروني الخاصة بنقلtracالجديدة للمنصة لخداع المستخدمين.
- وقع 17 مستخدماً ضحية للهجوم.
تعرضtracلضمان انتهاء صلاحية قوائم NFT القديمة وغير النشطة على Ethereum بشكل آمن.tracوكان من المقرر أن يتم تنفيذ هذا التحديث بين 18 و25 فبراير العديد من مستخدمي منصة OpenSea، أكبر سوق للرموز غير القابلة للاستبدال (NFT) في العالم، لهجوم تصيد احتيالي. وكانت OpenSea قد أعلنت الأسبوع الماضي عن تحديث جديد بلوك
استغلّ محتالٌ مزعوم هذه الفرصة لسرقة رموز NFT من المستخدمين النشطين. فأرسل رسائل بريد إلكتروني تصيدية للمستخدمين، كانتdentلرسالة نقلtracمن OpenSea، إلا أنها احتوت على روابط لمواقع مزيفة. شارك المستخدمون بيانات تسجيل دخولهم دون علمهم على هذه المواقع، مما مكّن المحتال من الوصول إلى رموز NFT الخاصة بهم.
كانت رسالة البريد الإلكتروني والموقع الإلكتروني اللذان أنشأهما المهاجمان للتصيد الاحتياليdentتقريبًا مع رسالة البريد الإلكتروني وصفحة الويب الخاصة بشركة OpenSea. كما استخدموا وظيفة طلب تُسمى "atomicMatch"، والتي كانت قادرة على نقل جميع رموز NFT الخاصة بالمستخدم في معاملة واحدة. وقد مكّن هذا المهاجمين من نقل العديد من رموز NFT من الضحايا في وقت قصير جدًا قبل أن يدركوا ذلك.
كيف كان رد فعل شركة أوبن سي؟
بحسب التقارير، وقع 17 مستخدمًا ضحيةً لهجوم التصيّد الاحتيالي، وتفاعل 32 مستخدمًا مع المهاجم. احتوت محفظة Ethereum المرتبطة بالهجوم على أكثر من مليوني دولار أمريكي بعد بيع عدد من الرموز غير القابلة للاستبدال المسروقة. ومنذ ذلك الحين، يُزعم أن المهاجم حوّل الأموال إلى حسابات أخرى.
بحسب ديفين فينزر، الرئيس التنفيذي لشركة أوبن سي، تعمل الشركة باستمرار على مراقبة الوضع وإيجاد حل. وأوضح فينزر أن المهاجم توقف عن النشاط على ما يبدو، وأن بعض الرموز غير القابلة للاستبدال المسروقة قد أُعيدت. كما أشار إلى أن أوبن سي لم تكن على علم بالهجوم فور وقوعه، إذ لم يُبلغ المستخدمون فريق الدعم في البداية. ويعمل فريق تحقيق داخلي على جمع المزيد من المعلومات حول الهجوم.
شارك نداف هولاندر، المدير التقني للمنصة، تفاصيل إضافية حول الهجوم في سلسلة تغريدات على تويتر. ووفقًا له، كان هجومًا مُستهدفًا وليس مشكلة نظاميةmatic وقد تمت معظم الطلبات التي وقّعها الضحية قبل عملية نقل العقود الجديدةtracكما أكد على ضرورة امتلاك مستخدمي الرموز غير القابلة للاستبدال (NFT) معرفة تقنية أساسية لضمان عدم تكرار مثل هذه الحوادث.
لحماية نفسك من عمليات الاحتيال المتزايدة المتعلقة بالرموز غير القابلة للاستبدال (NFT)، اقرأ دليلنا الكامل هنا.
لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.

محمد شهيد
ينضم محمد، خريج تكنولوجيا المعلومات والأمن السيبراني، والذي يتمتع بمعرفة متخصصة في العملات المشفرة وتقنية البلوك تشين، إلى فريق ريبو المتميز. وقد عمل على العديد من مشاريع تطوير البلوك تشين، وهو متداول متحمس للعملات المشفرة.















