Le Discord de OpenSea piraté

Le serveur Discord de OpenSea, la plus grosse plateforme de NFT a été compromis. Selon une capture d’écran de la chaîne Discord qui a été piratée, partagée par le journaliste crypto indépendant, Colin Wu, les pirates ont partagé une annonce indiquant aux membres qu’OpenSea a désormais un partenariat avec la plate-forme de streaming vidéo YouTube.
Issu des partenariats, l’annonce du pirate indique que le duo lance une collection NFT en édition limitée qui comprend 100 jetons uniques. Un lien, qui a été identifié par Peckshied comme un lien de phishing, a été fourni à la fausse collection qui montre YouTube mais ne mène pas à la plate-forme.
Comme pour les attaques de phishing associées, les pirates ont affirmé que l’accès était limité et ont incité les membres de la communauté OpenSea à se dépêcher de revendiquer leur place. En réponse au compromis, OpenSea a partagé un tweet disant qu’il enquêtait sur l’incident.
Nous enquêtons actuellement sur une vulnérabilité potentielle dans notre Discord, veuillez ne cliquer sur aucun lien dans le Discord.
Le canal attaqué a été bloqué par la plateforme de trading afin que ses utilisateurs n’y aient pas accès. Actuellement, on ne sait toujours pas si un membre d’OpenSea est tombé dans l’escroquerie et a perdu de l’argent, ou NFT d’ailleurs.
Malgré les avancées technologiques et innovantes dans le monde de la crypto et du NFT, les plateformes n’ont en aucun cas été épargnées par les menaces posées par les hackers. Le monde du NFT a récemment subi un certain nombre d’attaques avec le compte Instagram du Bored Ape Yacht Club (BAYC) NFT également récemment détourné par ces cybercriminels.
L’attaque du compte Instagram BAYC a conduit à une énorme somme de 2,8 millions de dollars provenant de membres de la communauté qui sont tombés dans le piège. L’attaque croissante contre les plates-formes NFT est un signe que davantage d’infrastructures de sécurité doivent être mises en place.
Malgré le fait qu’il y ait une évolution croissante des NFT et de la Finance décentralisée (DeFi), les avancées en matière de sécurité devraient correspondre aux stratagèmes des cybercriminels. Avant que ces deux faits ne se rattrapent, cependant, les plateformes NFT devraient être proactives dans l’éducation de leurs membres afin de les armer des astuces employées par ces pirates pour les priver de leurs fonds durement gagnés.