OpenSeaで顧客メルアド流出、取引先社員が不正

OpenSeaで顧客メルアド流出、取引先社員が不正

大手NFTマーケットプレイスのオープンシー(OpenSea)で、顧客のメールアドレスが流失したことが629日に分かった。

流出の原因は、オープンシーが利用していたメール配信ベンダー「Customer.io」の従業員が、アクセス権を悪用して、オープンシーのユーザーやオープンシーのニュースレターの購読者から提供されたメールアドレスをダウンロードし、権限のない外部の第三者と共有したためとのこと。

現在、オープンシーは「Customer.io」の調査に協力し、状況を法執行機関に報告しているという。なおオープンシーは、メールアドレスが流出したことから、メールによるフィッシング詐欺の可能性が高まることを警告している。

オープンシーは昨年9月に、元社員がNFTのインサイダー取引を行ったことを公表した。そして今年6月に元社員は、米司法省によって電信送金詐欺とマネーロンダリングの容疑で起訴された。

暗号資産市場では、ハッキングや人的不正が増加してきており、その対策が業界として急務となっている。

今年5月に、暗号資産取引に関するセキュリティツールを提供するTRM Labs、バイナンスUS、サークル、ソラナ財団らが詐欺報告プラットフォーム「チェインアビュース(Chainabuse)」を立ち上げている。

参考:OpenSea
デザイン:一本寿和

images:iStocks/artsstock・artacet・ismagilov

この記事の著者・インタビューイ

竹田匡宏

兵庫県西宮市出身、早稲田大学人間科学部卒業。 「あたらしい経済」の編集者・記者。

合わせて読みたい記事

【5/2話題】ビットコインが下落、米検察がブロック捜査、レイヤーゼロがスナショなど

ビットコインが6%近く下落、FOMC控え 最高値から22%安、米連邦検察、米決済ブロックの社内業務を調査=報道、レイヤーゼロがスナップショット実施、エアドロ間近か、テザー社、Q1が過去最高益45億ドル超に、純資産額も初公表、米セキュリタイズがブラックロックらから4700万ドル調達。サークル、アプトスラボ、パクソスも参加、HashKey DX・リップル・SBI Ripple Asiaが提携、法人向けの「XRP Ledger」の日本市場導入で、「スイ(SUI)」のミステンラボ、グーグルクラウドと提携、親クリプト派マクヘンリー米下院議員、SECのイーサリアム調査を非難、ストライプで「AVAX」の購入が可能に、アバランチとコアウォレットに統合で、ユニスワップウォレットに「Robinhood Connect」統合、ロビンフッド内の資金で暗号資産購入可能に、イーサリアムL2「Scroll」がアップグレード実施、EIP-4844に対応、クリプトヴィレッジのLocal DAO、旧山古志に続き「長野県天龍峡」と「宮崎県椎葉村」を選定。「Nishikigoi NFT」保有者の投票で決定へ