Kryptowährungen

NFT Plattform OpenSea gehackt: Nutzer verliert 300.000 US-Dollar Bored Ape

Am Wochenende in der Nacht zum Sonntag, dem 20. Februar fand ein Angriff auf die weltweit größte NFT Plattform OpenSea mittels Phishing statt. Einer der umgerechnet 300.000 US-Dollar teuren Bored Ape Yacht Club NFTs wurde neben weiteren hochkarätigen Tokens von den Angreifern erbeutet.

Angriff durch Phishing Mails

Bei einem Phishing Angriff versucht der Betrüger mit gefälschten Webseiten, E-Mails oder anderen Nachrichtenformen mit dem Opfer in Verbindung zu treten. Das Ziel sind dann schlussendlich die Daten des jeweiligen Internetusers. Damit können Gelder des Opfers gestohlen werden, sensible Daten an die Öffentlichkeit gelangen oder wie in diesem Fall NFTs geklaut werden.

Eine bearbeitete, alte Mail von OpenSea wurde also benutzt, um die Empfänger dazu zu bringen, eine neuen Smart-Contract Update zu migrieren. Der in der Mail angebotene Link führte dann aber zu einer zu unterschreibenden Genehmigung, mit der letztlich der Transfer der gestohlenen NFTs stattfinden konnte. Das System von OpenSea konnte dementsprechend keine invalide oder gar bösartige Absicht erkennen und akzeptierte die Transaktion.

OpenSea steht Rede und Antwort – eine Warnung an die Nutzer

Nicht lange ließ die Antwort der echten Betreiber auf sich warten. Kurz nach dem Angriff wandte sich OpenSea mittels Twitter an seine Nutzer: „Wir untersuchen derzeit Gerüchte über eine Sicherheitslücke in Zusammenhang mit OpenSea verbundenen Smart Contracts.“. Weiter heißt es, dass man von einer Phishing Attacke ausgeht und keine fremden Links anzuklicken sind.

CTO des Unternehmens, Nadav Hollander, stellte ebenso klar, dass obwohl die Aufträge valide Unterschriften enthielten, keine dieser zum Zeitpunkt der Unterzeichnung an OpenSea gesendet wurden. Diese Indizien deuten darauf hin, dass die eigentlichen Besitzer den Betrügern an den Haken gegangen sind. Einige Antworten bestätigen diese Vermutung. Ein User berichtet etwa vom Verlust eines 1,2 ETH Adidas NFTs.

Lesen Sie hier unsere Tipps, wie Sie aktuell am besten 1000 Euro anlegen.

Bild von Click on 👍🏼👍🏼, consider ☕ Thank you! 🤗 auf Pixabay

Raphael Schleuning

SEO, Media Manager, News-Beiträge. Handelskontor-News@web.de

Recent Posts

Finora Finance seriös? Erfahrungen zu Kredit & Auszahlung

Finora Finance (auch "finora finance") ist ein Anbieter im Bereich sogenannter "Finanzsanierung" – man erhält…

2 Wochen ago

Erfahrung zur Börsengenie AI App: Was am Ende bleibt

Uns hat per Mail eine Zuschrift zur sogenannten "Börsengenie AI App" erreicht, die da lautet:…

1 Monat ago

Das müssen Sie über den Wechsel von MATIC zu POL wissen

Das Blockchain-Netzwerk Polygon hat eine große Veränderung vorgenommen: Der Wechsel von MATIC zu POL ist…

2 Monaten ago

Global Finance Network seriös? Erfahrungen zu Kredit & Auszahlung

Global Finance Network ist ein Anbieter im Bereich sogenannter "Finanzsanierung" – man erhält dort keine…

2 Monaten ago

Klassische Fehler im Business, die man unbedingt vermeiden sollte

Unternehmerisch erfolgreich zu sein, erfordert nicht nur eine gute Idee und harte Arbeit, sondern auch…

3 Monaten ago

Depot Analyse bei Trade Republic: 5 Tools vorgestellt

Wer als Trade Republic Kunde eine Portfolio Analyse durchführen möchte, geht dazu wahrscheinlich zunächst einmal…

5 Monaten ago