NFTマーケットプレイスOpenSeaで複数の盗難 フィッシング攻撃で被害額は2億円相当
世界最大規模のNFTマーケットプレイス、米OpenSeaの複数のユーザーが2月19日午後(米東部時間)からNFTを盗まれたと報告している。OpenSeaのWebサイト上部には本稿執筆現在、以下のような警告メッセージが表示されている。
「OpenSea外部で発生したフィッシング攻撃のうわさについて調査を続けています。opensea.io以外のリンクをクリックしないでください」とある。
同社のデヴィン・フィンザーCEOは同日午後11時ごろ、公式Twitterアカウントで「これまでに32人のユーザーが攻撃からの悪意あるペイロードに署名してしまい、一部のNFTが盗まれた」とツイートした。「ユーザーに送られたフィッシングメールを認識していない」ながらも、OpenSeaのWebサイトをかたるフィッシングの可能性を示唆した。
OpenSeaは3日、18日からスマートコントラクトのアップグレードを開始すると予告しており、悪意ある攻撃者はこの情報を悪用したとみられる。このアップグレードは、今回のような詐欺でユーザーが不用意に署名することを困難にすることが目的だった。
あるユーザーがツイートしたフィッシングメールとされる画像には「ガス代無料で新しいスマートコントラクトに移行できます」という文言の下に「Get Started」ボタンがついており、これを選ぶと偽サイトに誘導されるものとみられる。
イーサリアムのブロックチェーンエクスプローラーEtherscanがFace_Phishing5169とラベル付けした攻撃者のアドレスのバランスは一時期641イーサリアム(約2億円相当)だった。既に複数のNFTを販売している。
本稿執筆中に、OpenSeaのナダブ・ホランダーCTO(最高技術責任者)が一連のツイートでこのフィッシング公的の技術的な概要を共有した。
被害はopensea.ioの問題ではなく、外部での標的型攻撃によるものではあるが、「影響を受けるユーザーを積極的に支援する」方法について32人の被害者と話し合っているという。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
3
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
4
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
5
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
6
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
7
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
8
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
-
9
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
10
“脳のゴミ”は鼻から捨てられていた? 老化で詰まる排出路、薬を鼻から投与で改善 韓国主導チーム研究
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR