大手NFTマーケットプレイスOpenSeaは2月20日、OpenSeaユーザーを対象としたフィッシング詐欺が生じたことを明らかにした。今回のフィッシング詐欺により、32個のユーザーアカウントから合計3億円相当のNFTが流出したとされている。
フィッシング詐欺とは、送信者を詐称した電子メールを送りつけたり、偽の電子メールから偽のホームページに接続させたりするなどの方法で、重要な個人情報を盗み出す行為である。
これまでに、Bored Ape Yacht Club NFT、Cool Cats、Doodles、Azuki NFTなどの高価格帯で取引されているNFTコレクションを保有していたユーザーが被害を受けている。
被害の原因として、一部のユーザーは、OpenSeaが2月上旬に公表したイーサリアム上で取引されていないNFTに掲載期限を設ける新たなスマートコントラクトの脆弱性を挙げていた。しかし、OpenSeaのCEO Devin Finzer氏はこの憶測を否定している。
今回の件に関してFinzer氏は、「我々は、これがフィッシング攻撃であったと確信している。しかし、フィッシング攻撃がどこで発生したかはわからない。」とコメントした。
フィッシング攻撃は、ドメインやメール等のOpenSeaサイト内部を利用したものではなく、犯人が送信した不正な外部リンクを利用したものであるとして、OpenSeaは引き続き調査を進めている。
また、OpenSeaのCTO Nadav Hollander氏も、フィッシング攻撃に関する技術的分析を自身のTwitterで公表している。Hollander氏によると、今回の犯人は過去にOpenSeaが送付したEメールを模倣して偽リンクを送付することで、ユーザーの個人情報を引き出したとされている。
さらにHollander氏は、シードフレーズの共有やトランザクションの確認などの注意喚起は業界内で浸透しつつあるが、今後はメール等のオフチェーンのメッセージに関しても同様の考慮が必要であると訴えている。
【参照記事】Announcing a contract upgrade
仮想通貨取引を始めるなら
宮﨑 龍三
最新記事 by 宮﨑 龍三 (全て見る)
- ウクライナ政府、ロシア侵攻を表現したNFT発行を計画 - 2022年3月18日
- 米バイデン大統領、暗号資産関連の大統領令に署名 - 2022年3月11日
- 米Circle社、DeFi API製品の開発を延期 - 2022年3月11日
- 著名DeFi開発者Andre Cronje氏、暗号資産業界から引退か - 2022年3月9日
- 米証券取引委員会、NFTの有価証券性を調査 - 2022年3月8日