慢雾证实,2022年漏洞中泄露了700万个OpenSea地址
两年后,OpenSea遭遇数据泄露,有报道称有700万封电子邮件泄露,加密钓鱼和安全风险不断升级。
OpenSea的电子邮件服务提供商于2022年6月发生的数据泄露导致700万个电子邮件地址泄露。
专家发现,这包括加密货币行业的许多知名人士、公司以及关键意见领袖(KOL)。
OpenSea漏洞
根据SlowMist的化名首席信息安全官“23pds”分享的最新更新,泄露的数据包括许多加密货币行业专业人士的电子邮件地址,如币安创始人兼前首席执行官赵。
23pds推特阅读,
“泄露的数据量达到700万,其中包括大量海外加密货币从业者的电子邮件信息,包括业内许多知名人士、公司和关键意见领袖(KOL),这可能会对加密货币行业的隐私和资产安全构成进一步威胁。”
OpenSea——恰好是世界上最大的NFT市场之一——最初已发出警报2022年6月29日,该公司发现其电子邮件自动化供应商Customer.io的一名员工将电子邮件地址泄露给了外部方。Customer.io后来证实,该漏洞还损害了其他五家公司的客户数据,尽管它没有透露他们的身份。
尽管该漏洞发生在两年多前,但直到最近才公开披露这些信息,使攻击者能够利用这些信息进行网络钓鱼和诈骗。
数十亿美元因网络钓鱼攻击而损失
CertiK的最新报告透露这种网络钓鱼成为2024年成本最高的攻击向量,导致296起事件损失105万美元,其中三起损失超过1亿美元。这占当年被盗总价值的近一半,占总事件的39.1%,表明与其他漏洞相比,网络钓鱼每次攻击的损失通常更高。
区块链安全公司解释网络钓鱼在攻击者中仍然很受欢迎,因为它简单有效。它利用了人类的弱点,而不仅仅是针对技术系统。通过欺骗性电子邮件、虚假网站或欺诈性消息,攻击者操纵用户共享密码、私钥或钱包地址等敏感数据。
在加密货币行业,由于交易的不可逆性,网络钓鱼尤其具有破坏性,因为除非攻击者归还,否则被盗资金无法追回。因此,2024年第二季度网络钓鱼造成的季度损失最高,超过4.33亿美元。
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
你也可能喜欢
数字资产交易所Crypto.com获得MiCA牌照的原则性批准
快速摘要 获得最终批准将使Crypto.com在MiCA规则于12月底生效后能够在欧盟内提供服务。
美国联邦航空管理局在最近一次测试失败后调查SpaceX星舰爆炸事件
周四,太空探索技术公司的星际飞船在特克斯和凯科斯群岛上空爆炸后,美国联邦航空管理局展开了调查,要求对事故作出答复。
美国司法部称“加密教父”和腐败警察策划了1亿美元加密货币抢劫案
据司法部报道,两名洛杉矶的罪犯在一起入室抢劫中试图窃取超过1亿美元。自称“加密教父”的亚当·伊扎和洛杉矶警察局警官埃里克·蔡斯·萨维德拉对涉及恐吓、敲诈和税务欺诈的罪行认罪。萨维德拉滥用其警察职权获取搜查令,并向伊扎提供其“敌人”的机密信息。