OpenSea装うサイトでフィッシング攻撃、約2億円の被害か

OpenSea装うサイトでフィッシング攻撃、約2億円の被害か

NFTマーケットプレイスのオープンシー(OpenSea)のユーザーが、オープンシーを装うサイトでフィッシング攻撃を受け、NFTを盗難されたことが2月20日に分かった。

攻撃者は一部のNFTを返却しているが、総被害額は約2億円(170万ドル)であることがオープンシーの調査によって明らかになっている。

フィッシング攻撃とは攻撃者が偽りのウェブサイトなどを通して、個人情報を盗み取る攻撃である。例えば攻撃者はサイトやプロダクトの運営企業を詐称して、顧客にリンクを送り、そこで重要な情報を登録させ、盗み出す。

オープンシーのCEOであるデビン・フィンザー(Devin Finzer)氏は、フィッシング攻撃の原因や現在の調査状況に関して、随時ツイッターを通して、説明している。

同氏は「私たちは、NFTが盗まれたユーザーと積極的に協力し、悪意ある署名の原因となっているウェブサイトを絞り込んでいます。中には私たちチームと直接電話で話してくれたユーザーもいて、大変感謝しています」とツイートしている。

また同氏はユーザーがフィッシング攻撃を予防する手段として「メッセージに署名する際には、ブラウザで https://opensea.io とやりとりしていることを常に再確認してください」と伝えている。

そして攻撃者のイーサリアムアドレスも明らかになっており、人気NFTのCloneX、BAYC、Azukiなどが盗まれていることが分かっている。

オープンシーは2月18日よりスマートコントラクトのアップグレードを行なっており、フィッシング攻撃はそのアップグレードが原因となっているのではないかという声もユーザーからあがっているが、その関連性は低そうだ。

オープンシーのCTOであるナダヴ・ホランダー(Nadav Hollander)氏は「悪意のある注文はどれも新しいスマートコントラクト(Wyvern 2.3)に対して実行されていないことから、アップグレード前に署名されたものであり、移行フローに関連する可能性は低いことがわかります」とツイートで説明している。

参考:Twitter
デザイン:一本寿和
images:iStocks/LuckyStep48

関連するキーワード

この記事の著者・インタビューイ

竹田匡宏

兵庫県西宮市出身、早稲田大学人間科学部卒業。
「あたらしい経済」の編集者・記者。

兵庫県西宮市出身、早稲田大学人間科学部卒業。
「あたらしい経済」の編集者・記者。

合わせて読みたい記事

【7/26話題】メタプラネットが「Bitcoin Magazine Japan」の独占運営権、ビットフライヤーがFTX Japanの買収完了など(音声ニュース)

メタプラネット、「Bitcoin Magazine」日本版の独占ライセンス取得、SBI、フランクリン・テンプルトンと日本での共同出資会社設立を正式発表、ビットフライヤー、FTX Japanの買収完了、「Jito」、ステーキングプラットフォーム「ジトリステーキング」のコード公開、英FCAがコインベース傘下のCBPLに強制執行、約450万ドルの罰金課す、米ジャージーシティ、年金基金をビットコインETFに投資へ、マイニングの米マラソンデジタルが1億ドル相当のビットコイン購入、完全HODL戦略を採用、クロスチェーンプロトコル「deBridge」、ガバナンストークンDBR発行へ

Sponsored

【7/25話題】SBIが「ビットコイン現物ETF」取り扱い準備か、DEAと東京電力らがDePINの「ピクトレ」を東京で実証試験へなど(音声ニュース)

SBIがビットコイン現物ETF取り扱い準備か=報道、DEAと東京電力らがDePINコンテンツ「ピクトレ」、東京都の3区で実証試験へ、京東コインリンク科技、香港ドルにペッグのステーブルコイン発行予定と発表、フェラーリが暗号資産決済システムを欧州にも拡大、米国での導入に続き、NTTデジタルとマツモト、卒業アルバムにブロックチェーン活用へ、タイ、デジタル資産配布の登録受付を8月1日から開始。デジタルウォレット政策一環で、農産業のRWAマーケットプレイス「Agridex」、ソラナ上で初の農業取引を決済=報道