WEB3

Платный пресс-релиз. BSCN не поддерживает данный контент.

(Рекламное объявление)

лучшая реклама мобильная реклама

7 миллионов утекших электронных писем OpenSea полностью опубликованы: отчет

цепь

Взлом, произошедший из-за инсайдера поставщика услуг электронной почты OpenSea, Customer.io, изначально привел к утечке адресов электронной почты трейдеров, влиятельных лиц и ключевых фигур в сфере криптовалют.

Soumen Datta

13 января 2025

нативная реклама ad1 для мобильных устройств

(Рекламное объявление)

Проблема нарушения безопасности, потрясшая OpenSea в 2022 году, приобрела новый оборот: по словам директора по информационной безопасности SlowMist, известного как «...более семи миллионов адресов электронной почты теперь стали общедоступными».23pdsЭта утечка, о которой впервые было сообщено в июне 2022 года, была связана с утечкой адресов электронной почты пользователей поставщика услуг электронной почты OpenSea, Customer(.)io.

Нарушение OpenSea: хронология уязвимости

В июне 2022 года OpenSea достиг пика своего успеха, имея более 120 миллионов посетителей в месяц и входя в число 400 крупнейших сайтов мира. В это время сотрудник Customer(.)io, поставщика услуг автоматизации электронной почты, Эксплуатируемый их доступ к извлечению и передаче адресов электронной почты из базы данных пользователей OpenSea неавторизованной третьей стороне. 

Утечка в первую очередь затронула пользовательскую базу платформы, но также затронула видных деятелей в секторе криптовалют, включая генерального директора Binance Чанпэна Чжао, ведущие компании и влиятельных лиц отрасли.

Утечка теперь полностью раскрыта

Эксперт по кибербезопасности 23pds подтвердил в X (ранее Twitter), что адреса электронной почты, включая адреса лидеров отрасли, влиятельных лиц и трейдеров, теперь широко доступны. Учитывая их известность, эти лица являются основными целями фишинговых атак, которые могут нанести серьёзный финансовый и репутационный ущерб. 

Публикация этих данных увеличивает риск для уже пострадавших лиц, делая их уязвимыми для фишинговых атак и других вредоносных действий. 23pds подчеркивает, что эти адреса электронной почты теперь могут использоваться злоумышленниками для создания убедительных фишинговых атак.

Фишинговые атаки уже являются одной из самых серьёзных угроз безопасности в криптопространстве. Скомпрометированные данные позволяют мошенникам отправлять поддельные электронные письма, выдавая их за легитимные сообщения от доверенных организаций, таких как OpenSea. Такие письма часто заставляют пользователей переходить по вредоносным ссылкам, что приводит к краже учётных данных, цифровых активов или даже личной информации.

Рекомендации для пострадавших пользователей

Эксперт по безопасности SlowMist посоветовал всем пользователям, чьи адреса электронной почты подверглись взлому, немедленно принять меры предосторожности. В частности, необходимо создать надёжные, уникальные пароли для своих учётных записей и использовать менеджер паролей для их безопасного хранения. Также настоятельно рекомендуется использовать двухфакторную аутентификацию (2FA), отдавая предпочтение приложениям-аутентификаторам, а не 2FA на основе SMS, поскольку они более безопасны.

Ранее OpenSea также усилила меры безопасности, напомнив пользователям о необходимости проявлять осторожность в отношении писем, которые, по всей видимости, приходят с неофициальных доменов OpenSea, таких как «opensae(.)io», «opensea(.)org» или «opensea(.)xyz».

Тревожный звонок для криптобезопасности

Фишинговые атаки, возникающие в результате подобных нарушений, стали серьёзной проблемой: только в 1 году из-за этих мошеннических действий цифровые активы были утеряны на сумму более 2024 миллиарда долларов. По данным CertiK, в первой половине 250 года произошло более 2024 нарушений, затронувших такие крупные платформы, как Binance, Crypto.com и eToro.

Утечка также выявила уязвимости сторонних сервисов, используемых криптоплатформами. В случае OpenSea источником утечки стал Customer().io, доверенный партнер по автоматизации электронной почты, что подчеркивает необходимость усиления мер безопасности на всех уровнях инфраструктуры платформы, особенно в отношении конфиденциальных пользовательских данных.

Продолжение статьи...

Это пополнение растущего списка громких инцидентов, таких как взлом Ledger в 2020 году, в результате которого были раскрыты личные данные более 270,000 XNUMX пользователей.

Условия использования

Отказ от ответственности: Мнения, выраженные в этой статье, не обязательно отражают точку зрения BSCN. Информация, представленная в этой статье, предназначена только для образовательных и развлекательных целей и не должна толковаться как инвестиционный совет или совет любого рода. BSCN не несет ответственности за любые инвестиционные решения, принятые на основе информации, представленной в этой статье. Если вы считаете, что статью следует изменить, свяжитесь с командой BSCN по электронной почте [электронная почта защищена].

Автор

Soumen Datta

Соумен занимается исследованиями в области криптовалют с 2020 года и имеет степень магистра физики. Его статьи и исследования публиковались в таких изданиях, как CryptoSlate и DailyCoin, а также в BSCN. Его специализация включает биткоин, DeFi и перспективные альткоины, такие как Ethereum, Solana, XRP и Chainlink. Он сочетает аналитическую глубину с журналистской ясностью, предоставляя ценную информацию как новичкам, так и опытным читателям, интересующимся криптовалютами.

(Рекламное объявление)

нативная реклама ad2 для мобильных устройств

Последние новости Crypto

Будьте в курсе последних новостей и событий в мире криптовалют

Присоединяйтесь к нашей рассылке

Подпишитесь на самые лучшие обучающие материалы и последние новости Web3.

Подпишитесь здесь!
БСКН

BSCN

RSS-канал BSCN

BSCN — ваш главный источник информации обо всем, что связано с криптовалютами и блокчейном. Узнайте последние новости криптовалютного мира, аналитику и исследования рынка, охватывающие биткоин, эфириум, альткоины, мемкоины и всё, что с ними связано.

(Рекламное объявление)