Heiße Themen Schließen

NFT-Marktplatz Opensea: Phishing-Angriff über Discord-Server

NFTMarktplatz Opensea PhishingAngriff über DiscordServer
Unbekannte haben wahrscheinlich den Discord-Server des NFT-Marktplatzes Opensea kompromittieren können und darüber Links auf eine Fakeseite verbreitet.

zurück zum Artikel

heise online

(Bild: evkaz/Shutterstock.com)

Unbekannte haben wahrscheinlich den Discord-Server des NFT-Marktplatzes Opensea kompromittieren können und darüber Links auf eine Fakeseite verbreitet.

Der NFT-Marktplatz Opensea warnt Nutzerinnen und Nutzer aktuell davor, auf Links zu klicken, die über den Discord-Server des Anbieters verbreitet werden. Opensea untersuche gerade eine potenzielle Sicherheitslücke und werde weitere Informationen teilen, sobald sie vorliegen, erklärte die Plattform auf Twitter.

Auf Twitter kursierende Screenshots [1] legen die Vermutung nahe, dass es Unbekannten gelungen ist, sich eines offiziellen Opensea-Accounts für den Discord-Server zu bemächtigen. Darüber verbreiteten sie Nachrichten, die mit falschen Versprechungen auf eine Website lockten. Versprochen wurde demnach, dass man sich auf der Seite limitierte Zugangspässe für eine NFT-Aktion in Kooperation mit Youtube sichern könne. Laut Warnung der Sicherheitsfirma Peckshield [2] handelte es sich dabei aber um eine Phishing-Seite. Derzeit scheint sie nicht mehr online zu sein.

Ob Personen darauf hereingefallen sind und etwa NFTs gestohlen werden konnten, ist zur Stunde noch offen. Der "Announcements"-Channel auf Openseas Discord-Server, in dem die Locknachrichten offenbar verbreitet wurden, ist aktuell nicht sichtbar.

Phishen gehen im Bored Ape Yacht Club

Die Attacke ähnelt Angriffen auf das populäre NFT-Projekt Bored Ape Yacht Club (BAYC). Bereits im April konnten die Unbekannten sich des Discord-Servers des Projekts bemächtigen, berichtet der Fachdienst The Block [3], und verbreiteten Phishing-Nachrichten.

Anfang vergangener Woche wiederum wurde der Instagram-Account des BAYC gekapert und für einen erfolgreichen Phishing-Raubzug missbraucht [4]. Die Opfer wurde auf eine Fakesite gelockt und unter falsche Vorgabe zu Transaktionen verleitet, die sie um NFTs im Wert von mindestens 3 Millionen US-Dollar beraubten.

[UPDATE: 6.05.2022, 16:00]

Eine Sprecherin von Opensea bestätigte inzwischen den Angriff gegenüber dem Tech-Magazin The Verge [5]. In der Nacht zum Donnerstag hätten die Unbekannten in mehreren Discord-Kanälen die Links zu ihrer Fakeseite verbreiten können. Allerdings habe das Opensea-Team die Links zeitig bemerkt und die kompromittierten Accounts und Bots entfernt, sagte die Sprecherin. Bislang seien Diebstähle aus weniger als 10 Wallets bekannt, der Wert der gestohlenen NFTS solle unter 10 Ether liegen, was derzeit rund 25.000 Euro wären.

URL dieses Artikels:https://www.heise.de/-7077973

Links in diesem Artikel:[1] https://twitter.com/Serpent/status/1522494914550181888/photo/1[2] https://twitter.com/PeckShieldAlert/status/1522505784428761088[3] https://www.theblockcrypto.com/post/145432/opensea-discord-account-hacked-to-promote-scam-nft-pass[4] https://www.heise.de/news/NFTs-gestohlen-Phishing-Raubzug-beim-Bored-Ape-Yacht-Club-7066117.html[5] https://www.theverge.com/2022/5/6/23059715/nft-discord-phishing-opensea-youtube[6] mailto:axk@heise.de

Copyright © 2022 Heise Medien

Ähnliche Nachrichten
Nachrichtenarchiv
  • Vapiano
    Vapiano
    Aus nach 16 Jahren: Vapiano in Saarbrücken muss schließen
    7 Mär 2024
    2
  • Eberl
    Eberl
    RB Leipzig trennt sich von Max Eberl
    29 Sep 2023
    4
  • Bochum gegen Köln
    Bochum gegen Köln
    Erstes Spiel nach Reis-Rauswurf: VfL Bochum verspielt Sieg gegen den 1. FC Köln
    17 Sep 2022
    4
  • Bianca Devins
    Bianca Devins
    Bianca Devins Stiefmutter: "Die Bilder verfolgen mich"
    19 Jul 2019
    6
  • Analog Devices
    Analog Devices
    Analog Devices-Aktie mit Kursverlusten (175,8092 €)
    16 Mär 2024
    1
Die beliebtesten Nachrichten der Woche