Heiße Themen Schließen

NFT-Marktplatz Opensea: Phishing-Angriff über Discord-Server

NFTMarktplatz Opensea PhishingAngriff über DiscordServer
Unbekannte haben wahrscheinlich den Discord-Server des NFT-Marktplatzes Opensea kompromittieren können und darüber Links auf eine Fakeseite verbreitet.

zurück zum Artikel

heise online

(Bild: evkaz/Shutterstock.com)

Unbekannte haben wahrscheinlich den Discord-Server des NFT-Marktplatzes Opensea kompromittieren können und darüber Links auf eine Fakeseite verbreitet.

Der NFT-Marktplatz Opensea warnt Nutzerinnen und Nutzer aktuell davor, auf Links zu klicken, die über den Discord-Server des Anbieters verbreitet werden. Opensea untersuche gerade eine potenzielle Sicherheitslücke und werde weitere Informationen teilen, sobald sie vorliegen, erklärte die Plattform auf Twitter.

Auf Twitter kursierende Screenshots [1] legen die Vermutung nahe, dass es Unbekannten gelungen ist, sich eines offiziellen Opensea-Accounts für den Discord-Server zu bemächtigen. Darüber verbreiteten sie Nachrichten, die mit falschen Versprechungen auf eine Website lockten. Versprochen wurde demnach, dass man sich auf der Seite limitierte Zugangspässe für eine NFT-Aktion in Kooperation mit Youtube sichern könne. Laut Warnung der Sicherheitsfirma Peckshield [2] handelte es sich dabei aber um eine Phishing-Seite. Derzeit scheint sie nicht mehr online zu sein.

Ob Personen darauf hereingefallen sind und etwa NFTs gestohlen werden konnten, ist zur Stunde noch offen. Der "Announcements"-Channel auf Openseas Discord-Server, in dem die Locknachrichten offenbar verbreitet wurden, ist aktuell nicht sichtbar.

Phishen gehen im Bored Ape Yacht Club

Die Attacke ähnelt Angriffen auf das populäre NFT-Projekt Bored Ape Yacht Club (BAYC). Bereits im April konnten die Unbekannten sich des Discord-Servers des Projekts bemächtigen, berichtet der Fachdienst The Block [3], und verbreiteten Phishing-Nachrichten.

Anfang vergangener Woche wiederum wurde der Instagram-Account des BAYC gekapert und für einen erfolgreichen Phishing-Raubzug missbraucht [4]. Die Opfer wurde auf eine Fakesite gelockt und unter falsche Vorgabe zu Transaktionen verleitet, die sie um NFTs im Wert von mindestens 3 Millionen US-Dollar beraubten.

[UPDATE: 6.05.2022, 16:00]

Eine Sprecherin von Opensea bestätigte inzwischen den Angriff gegenüber dem Tech-Magazin The Verge [5]. In der Nacht zum Donnerstag hätten die Unbekannten in mehreren Discord-Kanälen die Links zu ihrer Fakeseite verbreiten können. Allerdings habe das Opensea-Team die Links zeitig bemerkt und die kompromittierten Accounts und Bots entfernt, sagte die Sprecherin. Bislang seien Diebstähle aus weniger als 10 Wallets bekannt, der Wert der gestohlenen NFTS solle unter 10 Ether liegen, was derzeit rund 25.000 Euro wären.

URL dieses Artikels:https://www.heise.de/-7077973

Links in diesem Artikel:[1] https://twitter.com/Serpent/status/1522494914550181888/photo/1[2] https://twitter.com/PeckShieldAlert/status/1522505784428761088[3] https://www.theblockcrypto.com/post/145432/opensea-discord-account-hacked-to-promote-scam-nft-pass[4] https://www.heise.de/news/NFTs-gestohlen-Phishing-Raubzug-beim-Bored-Ape-Yacht-Club-7066117.html[5] https://www.theverge.com/2022/5/6/23059715/nft-discord-phishing-opensea-youtube[6] mailto:axk@heise.de

Copyright © 2022 Heise Medien

Ähnliche Nachrichten
Nachrichtenarchiv
  • HSV Bremen
    HSV Bremen
    HSV empfängt Werder Bremen: Das Nordderby ist wieder ein Spitzenspiel
    27 Feb 2022
    2
  • Gislason
    Gislason
    Handball-EM: "Nicht normal!" Schlampiges Genie kostet Gislason ...
    18 Jan 2024
    1
  • Scream 5
    Scream 5
    "Scream 5": Wiederauflage des Horrorklassikers
    12 Jan 2022
    4
  • Nürnberg
    Nürnberg
    Nürnberg: N-Ergie muss Fernwärme heute unterbrechen - gleich mehrere Stadtteile betroffen
    12 Okt 2023
    3
Die beliebtesten Nachrichten der Woche