OpenSeaで顧客メルアド流出、取引先社員が不正

OpenSeaで顧客メルアド流出、取引先社員が不正

大手NFTマーケットプレイスのオープンシー(OpenSea)で、顧客のメールアドレスが流失したことが629日に分かった。

流出の原因は、オープンシーが利用していたメール配信ベンダー「Customer.io」の従業員が、アクセス権を悪用して、オープンシーのユーザーやオープンシーのニュースレターの購読者から提供されたメールアドレスをダウンロードし、権限のない外部の第三者と共有したためとのこと。

現在、オープンシーは「Customer.io」の調査に協力し、状況を法執行機関に報告しているという。なおオープンシーは、メールアドレスが流出したことから、メールによるフィッシング詐欺の可能性が高まることを警告している。

オープンシーは昨年9月に、元社員がNFTのインサイダー取引を行ったことを公表した。そして今年6月に元社員は、米司法省によって電信送金詐欺とマネーロンダリングの容疑で起訴された。

暗号資産市場では、ハッキングや人的不正が増加してきており、その対策が業界として急務となっている。

今年5月に、暗号資産取引に関するセキュリティツールを提供するTRM Labs、バイナンスUS、サークル、ソラナ財団らが詐欺報告プラットフォーム「チェインアビュース(Chainabuse)」を立ち上げている。

参考:OpenSea
デザイン:一本寿和

images:iStocks/artsstock・artacet・ismagilov

この記事の著者・インタビューイ

竹田匡宏

兵庫県西宮市出身、早稲田大学人間科学部卒業。
「あたらしい経済」の編集者・記者。

兵庫県西宮市出身、早稲田大学人間科学部卒業。
「あたらしい経済」の編集者・記者。

合わせて読みたい記事

欧州委員会、暗号資産の税情報交換ルール巡り12加盟国に是正要求

欧州委員会(EC)は、暗号資産に関する新たな税の透明性および情報交換ルールを完全に実施していないとして、ベルギー、ブルガリア、チェコ、エストニア、ギリシャ、スペイン、キプロス、ルクセンブルク、マルタ、オランダ、ポーランド、ポルトガルの12加盟国に対し、正式通告書を送付したと1月30日に発表した

【1/30話題】SBI VCトレードがビットポイント吸収合併へ、米CFTCがイベント契約の新規制を策定へなど(音声ニュース)

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

Sponsored

イーサリアム開発者、後続アップグレードのHegotaで「FOCIL」提案、スケーリング下でも検閲耐性維持へ

イーサリアム(Ethereum)の次期プロトコルアップデート「グラムステルダム(Glamsterdam)」に続く「ヘゴタ(Hegotá)」に向け、「フォーク・チョイス・エンフォースド・インクルージョン・リスト(Fork Choice–enforced Inclusion Lists:FOCIL)」ヘッドライナー候補(CFI)として推す提案が、1月27日に開発者フォーラムEthereum Magiciansで共有された。FOCILは「EIP-7805」として仕様が提示されている