Foto: Rokas Tenys / Shutterstock.com
De grootste non-fungible token (NFT) marktplaats is zonder enige twijfel OpenSea. Vandaag werd bekend dat het officiële Discord kanaal van de marktplaats is overgenomen door hackers. Zij probeerden vervolgens door het delen van phishing links de waardevolle bezittingen van onschuldige slachtoffers afhandig te maken.
NFT phishing
Op het gehackte Discord kanaal werd een aankondiging geplaatst waarin OpenSea een samenwerking met YouTube zou hebben gesloten. Vervolgens werd een link gepost waarmee gebruikers naar een neppe website werden geleid. Er zou een zogeheten “Mint Pass” beschikbaar zijn voor gebruikers waarmee zij extreem interessante voordelen zouden kunnen krijgen. Uiteraard was dit complete onzin en ging het om niets meer dan phishing.
“We zijn een partnerschap aangegaan met YouTube om hun gemeenschap in de NFT Space te brengen, en we brengen samen met hen een mint pass uit waarmee houders hun project gratis kunnen mintten, samen met het krijgen van andere waanzinnige nutsvoorzieningen voor het houder zijn ervan.”
https://twitter.com/Serpent/status/1522494914550181888
De hacker stelt dat er slechts 100 gratis muntpassen beschikbaar zullen zijn voor distributie. Na het eerste bericht heeft de hacker de discord aangepast om aan te geven dat 80% al was verkocht. Het is nog onbekend hoeveel mensen in deze vorm oplichting zijn getrapt.
Reactie van OpenSea
Uiteraard zou een echte samenwerking met YouTube groot nieuws zijn, maar OpenSea heeft officieel iets dergelijks nooit bekend gemaakt. Toen OpenSea op de hoogte werd gesteld van de hack van hun Discord kanaal hebben zij een bericht op Twitter naar buiten gebracht. Zij waarschuwden gebruikers op Discord en adviseren om op geen enkele link te klikken.
Ondertussen is het kanaal ook uit de lucht gehaald en niet meer zichtbaar voor Discord gebruikers.
We are currently investigating a potential vulnerability in our Discord, please do not click on any links in the Discord.
— OpenSea Support (@opensea_support) May 6, 2022
Het is niet de eerste keer dan een Discord kanaal van een groot NFT platform wordt overgenomen door hackers. Een tijd terug werd ook het Discord kanaal van de Bored Ape Yacht Club gehackt. Ook toen leek het doel van de hackers phishing van gebruikersgegevens te zijn.