Trusted

7 miljoner OpenSea-e-postmeddelanden exponerade: Kryptogemenskapen på hög beredskap för nätfiskehot

2 mins
Uppdaterad av Harsh Notariya

I korthet

  • Över 7 miljoner e-postadresser från ett dataintrång hos OpenSea 2022 är nu offentligt exponerade, vilket ökar risken för nätfiske.
  • Användare riskerar fler nätfiskeattacker när illvilliga aktörer kan utnyttja läckta data.
  • SlowMist uppmanar användare att aktivera tvåfaktorsautentisering och uppdatera lösenord för att minska hot.

SlowMists säkerhetschef rapporterade att ett intrång 2022 som involverade NFT-marknadsplatsen OpenSeas användardata nu har lett till att den läckta informationen blivit helt offentlig.

Intrånget, som skedde i juni 2022, involverade 7 miljoner e-postadresser från OpenSea-användare.

Kryptoanvändare i riskzonen efter att 7 miljoner OpenSea-e-postmeddelanden blivit offentliga

I en tweet den 13 januari sa blockchain-säkerhetsföretaget SlowMists säkerhetschef att de läckta e-postadresserna nu har blivit offentliga.

“Minns ni attacken mot OpenSeas e-postleverantör 2024 som ledde till läckan av e-postadresser? De läckta e-postadresserna har nu blivit helt offentliggjorda efter flera spridningar. Var medveten om riskerna med nätfiske och andra potentiella cyberattacker,” sa SlowMist-chefen.

Enligt en skärmdump som delades av chefen läckte även tidigare Binance VD CZ:s e-postadresser.

OpenSea data leak
Skärmdump som visar CZ:s detaljer i läckt data. Källa: 23pds

Det ursprungliga intrånget 2022 orsakades av en anställd på Customer.io, e-postautomatiseringstjänsten som OpenSea använde. Den anställde utnyttjade sin tillgång till användardata och delade den med en extern part, vilket ledde till läckan.

OpenSea reagerade då genom att varna användare för nätfiskerisker och rådde till försiktighet vid interaktion med oönskade e-postmeddelanden.

Även om intrånget skedde för nästan tre år sedan, förblev den exponerade datan okänd tills nyligen. Med över 7 miljoner e-postadresser nu helt offentliga, är risken för att illvilliga aktörer startar nätfiskekampanjer betydligt högre. Beroende på hur mycket som exponerats kan läckan även innehålla andra personliga detaljer.

OpenSea har ännu inte kommenterat direkt om denna senaste utveckling. OpenSea-användare, inklusive de med betydande innehav, löper nu större risk att bli måltavlor för bedragare.

Vidare resulterade kryptonätfiskeattacker 2024 i förluster på 500 miljoner USD, vilket påverkade över 330 000 adresser.

Det verkar som att hackare också försöker ta kontroll över företags X-konton för att lura användare. Tidigare denna månad rapporterade Litecoin att obehöriga personer fick tillgång till deras officiella X-konto och publicerade bedrägligt innehåll, inklusive falska tokens.

SlowMist rekommenderar att sårbara användare byter lösenord och aktiverar tvåfaktorsautentisering på alla konton.

Disclaimer

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.