Servidor OpenSea Discord pirateado, los usuarios advirtieron que tengan cuidado con las estafas de phishing

OpenSea, el mercado de tokens no fungibles (NFT), sufrió una violación del servidor en su canal principal de Discord, y los piratas informáticos publicaron anuncios falsos de “asociación con YouTube”.

Una captura de pantalla compartido El viernes muestra noticias falsas de colaboración, acompañadas de un enlace a un sitio de phishing. La cuenta oficial de Twitter de OpenSea Support tuiteó que el servidor Discord del mercado fue pirateado el viernes por la mañana y advirtió a los usuarios que no hicieran clic en el canal.

La publicación inicial del hacker, publicada en el canal de anuncios, afirmaba que OpenSea se había “asociado con YouTube para llevar a su comunidad al espacio NFT”. También afirmó que OpenSea está emitiendo un pase de menta con ellos que permitirá a los titulares acuñar su diseño de forma gratuita.

Parece que el intruso pudo permanecer en el servidor durante un tiempo considerable antes de que el personal de OpenSea pudiera recuperar el control. En un intento de crear “miedo a perderse” en las víctimas, el pirata informático logró volver a publicar los seguimientos del anuncio fraudulento inicial, modificar el enlace falso y afirmar que el 70% del suministro ya se había acuñado.

El estafador también intentó atraer a los usuarios de OpenSea al afirmar que YouTube proporcionaría “utilidades locas” a quienes reclamaran NFT. Aseguran que esta oferta es única y que no habrá más rondas para participar, lo cual es típico de los estafadores.

en cadena datos muestra que 13 billeteras parecen haber sido comprometidas al momento de escribir, y el NFT más valioso que fue robado fue un Pase de Fundadores con un valor de alrededor de 3.33 ETH o $ 8,982.58.

Inicial relaciones sugieren que el intruso usó webhooks para acceder a los controles del servidor. Un webhook es un complemento de servidor que permite que otro software reciba información en tiempo real. Los piratas informáticos utilizan cada vez más los webhooks como vector de ataque porque ofrecen la posibilidad de enviar mensajes desde cuentas de servidores oficiales.

Relacionado: Los expertos advierten que las estafas de phishing lanzadas desde el aire con temas de monos están en aumento

OpenSea Discord no es el único servidor que se explota a través de webhooks. Varios canales importantes de recolección de NFT, incluidos Bored Ape Yacht Club, Doodles y KaijuKings, se vieron comprometidos a principios de abril con una vulnerabilidad similar que permitió al pirata informático usar cuentas de servidores oficiales para publicar enlaces de phishing.