OpenSea-tietomurto aiheuttaa massiivisen käyttäjien sähköpostiosoitteiden vuotamisen

OpenSea, maailman suurin nonfungible tokens (NFT) Marketplace on antanut asiakkaille varoituksen saatuaan selville, että sähköpostiuutiskirjeiden ja -kampanjoiden hallintaalustan Customer.io työntekijä on vuotanut OpenSea-asiakkaiden sähköpostilistan ulkopuoliselle taholle.

Rikkomus on vaikuttanut kaikkiin käyttäjiin, jotka ovat antaneet sähköpostinsa markkinoille, oli kyse sitten alustasta tai sen uutiskirjeestä. Rikkomisen jälkeen OpenSea neuvoi asiakkaita välttämään mahdollisia tietojenkalasteluyrityksiä.

NFT -markkinapaikka ilmoitti torstaina, että se on ottanut yhteyttä lainvalvontaviranomaisiin rikkomisesta ja että tutkinta on käynnissä.

Viimeisin tietomurto on kaukana ensimmäisestä suuresta hyökkäyksestä OpenSeaa ja sen käyttäjiä vastaan ​​tänä vuonna. Toukokuussa suosittu NFT-markkinapaikka Discord-palvelin hakkeroitiin, mikä johtaa tietojenkalasteluhyökkäysten tulviin. Tapahtumassa käytettiin hyväksi lukuisia käyttäjien lompakoita. Tammikuussa alusta joutui yhden sen tähän asti vakavimmista hyökkäyksistä, joissa hyökkääjät saivat myydä NFT:itä ilman lupaa. Markkinapaikka korvasi 1.8 miljoonan dollarin tappiot.

Maaliskuussa Customer.io-palveluun verrattava Hubspot hakkeroitiin, jolloin asiakkaiden käyttäjätunnukset, puhelinnumerot ja sähköpostit paljastettiin BlockFi, Swan Bitcoin, NYDIG ja Circle. Näiden alustojen asiakkaat julkaisivat nimensä, puhelinnumeronsa ja sähköpostiosoitteensa tuntemattomalle taholle.

Related: OpenSea Discord -palvelin hakkeroitu, käyttäjiä varoitettiin olemaan valppaita tietojenkalasteluhuijauksista

OpenSea varoitti, että hakkerit voivat yrittää ottaa yhteyttä OpenSea-asiakkaisiin sähköpostien kautta, jotka tulevat toimialueilta, jotka näyttävät samanlaisilta kuin OpenSea.io tai OpenSea.xyz. Twitterin käyttäjät ovat raportoineet roskapostien, puheluiden ja tekstiviestien lisääntymisestä.