WEB3

(Reklama)

7 milionów e-maili OpenSea ujawnionych w całości: raport

łańcuch

Wyciek danych, spowodowany przez pracownika Customer.io, dostawcy poczty e-mail firmy OpenSea, spowodował początkowo wyciek adresów e-mail traderów, osób wpływających na opinię publiczną i najważniejszych postaci ze świata kryptowalut.

Soumen Datta

13 stycznia 2025 r.

(Reklama)

Wyciek bezpieczeństwa, który wstrząsnął firmą OpenSea w 2022 r., przybrał nowy obrót, ponieważ według dyrektora ds. bezpieczeństwa informacji SlowMist, znanego jako „23 funty." To naruszenie bezpieczeństwa, zgłoszone po raz pierwszy w czerwcu 2022 r., polegało na wycieku adresów e-mail użytkowników z dostawcy poczty e-mail OpenSea, Customer(.)io.

Naruszenie bezpieczeństwa OpenSea: chronologia podatności

W czerwcu 2022 roku OpenSea osiągnęła szczyt sukcesu, z ponad 120 milionami odwiedzających miesięcznie i plasując się w czołówce 400 najlepszych stron internetowych na świecie. W tym czasie pracownik Customer(.)io, dostawcy automatyzacji poczty e-mail, eksploatowany ich dostęp do wyodrębniania i udostępniania adresów e-mail z bazy danych użytkowników OpenSea nieautoryzowanym osobom trzecim. 

Wyciek dotyczył przede wszystkim użytkowników platformy, ale naraził również na szwank wpływowe postacie z sektora kryptowalut, w tym dyrektora generalnego Binance, Changpenga Zhao, wiodące firmy i osoby wpływowe w branży.

Wyciek został już w pełni ujawniony

Ekspert ds. cyberbezpieczeństwa 23pds potwierdził na Twitterze, że adresy e-mail, w tym adresy liderów branży, influencerów i traderów, są obecnie powszechnie dostępne. Ze względu na swoją widoczność, osoby te są głównym celem ataków phishingowych, które mogą spowodować poważne straty finansowe i utratę reputacji. 

Upublicznienie danych zwiększa ryzyko dla osób, które już padły ofiarą tego typu ataków, czyniąc je podatnymi na oszustwa phishingowe i inne złośliwe działania. 23pds podkreśliło, że te adresy e-mail mogą teraz zostać wykorzystane przez osoby naruszające prawo do tworzenia przekonujących ataków phishingowych.

Oszustwa phishingowe są już jednym z najpoważniejszych zagrożeń bezpieczeństwa w branży kryptowalut. Wykradzione dane ułatwiają oszustom wysyłanie fałszywych wiadomości e-mail, które przypominają legalną korespondencję od zaufanych podmiotów, takich jak OpenSea. Wiadomości te często nakłaniają użytkowników do kliknięcia w złośliwe linki, co prowadzi do kradzieży danych logowania, zasobów cyfrowych, a nawet danych osobowych.

Zalecenia dla użytkowników, których dotyczy problem

Ekspert ds. bezpieczeństwa SlowMist zalecił wszystkim użytkownikom, których adresy e-mail zostały wykorzystane w ataku, natychmiastowe podjęcie środków ostrożności. Obejmują one utworzenie silnych, unikalnych haseł do kont i korzystanie z menedżera haseł do ich bezpiecznego przechowywania. Zdecydowanie zaleca się również korzystanie z uwierzytelniania dwuskładnikowego (2FA), a ze względu na większe bezpieczeństwo preferowane są aplikacje uwierzytelniające niż uwierzytelnianie dwuskładnikowe oparte na SMS-ach.

Wcześniej firma OpenSea wzmocniła te środki bezpieczeństwa, przypominając użytkownikom o konieczności zachowania ostrożności w przypadku wiadomości e-mail, które prawdopodobnie pochodzą z nieoficjalnych domen OpenSea, takich jak „opensae(.)io”, „opensea(.)org” lub „opensea(.)xyz”.

Sygnał ostrzegawczy dla bezpieczeństwa kryptowalut

Ataki phishingowe, będące wynikiem takich naruszeń, stały się poważnym problemem – w samym 2024 roku w wyniku tych oszustw utracono aktywa cyfrowe o wartości ponad 1 miliarda dolarów. Według CertiK, w pierwszej połowie 2024 roku doszło do ponad 250 naruszeń, które dotknęły główne platformy, takie jak Binance, Crypto.com i eToro.

Wyciek danych uwypukla również luki w zabezpieczeniach usług firm trzecich wykorzystywanych przez platformy kryptowalutowe. W przypadku OpenSea, źródłem wycieku był Customer().io, zaufany partner w zakresie automatyzacji poczty e-mail, co podkreśla potrzebę stosowania silniejszych środków bezpieczeństwa na wszystkich poziomach infrastruktury platformy, zwłaszcza w przypadku wrażliwych danych użytkowników.

Artykuł ciąg dalszy...

Jest to kolejny przykład nagłośnionego incydentu, takiego jak naruszenie bezpieczeństwa firmy Ledger w 2020 r., w wyniku którego ujawniono dane osobowe ponad 270 000 użytkowników.

Zastrzeżenie

Zastrzeżenie: Poglądy wyrażone w niniejszym artykule niekoniecznie odzwierciedlają poglądy BSCN. Informacje zawarte w niniejszym artykule służą wyłącznie celom edukacyjnym i rozrywkowym i nie powinny być interpretowane jako porady inwestycyjne ani żadnego rodzaju porady. BSCN nie ponosi odpowiedzialności za jakiekolwiek decyzje inwestycyjne podjęte na podstawie informacji zawartych w niniejszym artykule. Jeśli uważasz, że artykuł powinien zostać zmieniony, skontaktuj się z zespołem BSCN, wysyłając wiadomość e-mail na adres: [email chroniony].

Autor

Soumen Datta

Soumen jest badaczem kryptowalut od 2020 roku i posiada tytuł magistra fizyki. Jego prace i badania były publikowane w takich czasopismach jak CryptoSlate i DailyCoin, a także w BSCN. Jego obszary zainteresowań obejmują Bitcoina, DeFi oraz altcoiny o wysokim potencjale, takie jak Ethereum, Solana, XRP i Chainlink. Łączy dogłębną analizę z dziennikarską precyzją, aby dostarczać spostrzeżeń zarówno nowicjuszom, jak i doświadczonym czytelnikom kryptowalut.

(Reklama)

Najnowsze wiadomości kryptograficzne

Bądź na bieżąco z najnowszymi wiadomościami i wydarzeniami ze świata kryptowalut

Dołącz do naszego biuletynu

Zarejestruj się, aby otrzymywać najlepsze samouczki i najnowsze informacje o Web3.

Zapisz się tutaj!
BSCN

BSCN

Kanał RSS BSCN

BSCN to Twoje ulubione miejsce, jeśli chodzi o kryptowaluty i blockchain. Odkryj najnowsze wiadomości, analizy i badania rynku kryptowalut, obejmujące Bitcoina, Ethereum, altcoiny, memecoiny i wszystko pomiędzy.