У пользователей OpenSea украли NFT на сумму $1,7 млн

У пользователей OpenSea украли NFT на сумму $1,7 млн

У пользователей OpenSea украли NFT на сумму $1,7 млн

Киберпреступники украли сотни NFT у пользователей маркетплейса OpenSea и вызвали панику основной части пользовательской базы. Согласно опубликованным данным, в ходе атаки злоумышленники утащили 254 токена, включая Decentraland и Bored Ape Yacht Club.

Основная часть атаки разворачивалась с 1:00 по 4:00 по московскому времени и затронула 32 пользователя. По отдельным оценкам, мошенникам удалось украсть токенов на сумму более чем 1,7 миллионов долларов. В опубликованной таблице компания PeckShield перечислила все пострадавшие NFT.

Судя по всему, атакующие воспользовались особенностями протокола Wyvern, который лежит в основе большинства смарт-контрактов NFT. Генеральный директор OpenSea Дэвин Финзер описал в Twitter атаку как двусоставную кампанию.

Сначала жертвы подписывали частичный контракт, в котором отсутствовала большая часть информации, а затем атакующие, уже располагавшие подписью, просто заполняли документ, подразумевающий передачу права безвозмездного владения NFT.

Напоминает стандартный развод из «аналогового» мира, когда мошенники просят вас подписать чистый лист бумаги, а потом дописывают туда всё, что им придёт в голову. Так что каждая транзакция в случае атаки на OpenSea имела абсолютно валидную подпись.

О том, что такое NFT и насколько безопасны невзаимозаменяемые токены мы рассказали в нашей недавней статье.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Грузии задержан легендарный аферист Саймон Леваев

В аэропорту Батуми задержан израильтянин Шимон Хают, более известный под именем Саймон Леваев — герой документального фильма «Аферист из Tinder» от Netflix. По данным правоохранительных органов, ему выдвинуты обвинения, связанные с многочисленными эпизодами мошенничества в разных странах.

Об аресте «афериста из Tinder» сообщила газета The Jerusalem Post. Самому Хаюту 35 лет, он родился в Бней-Браке.

Для совершения афер он представлялся наследником израильского алмазного магната Льва Леваева и долго завоёвывал доверие жертв — эффектные свидания, поездки на якобы личном самолёте, размещение в дорогих отелях и знакомство с «членами семьи».

Со временем он просил в долг деньги на перелёты и другие нужды — по разным оценкам, общая сумма ущерба составляет около $10 млн.

Хают-Леваев ранее уже попадал в поле зрения полиции: в 2015 году он был арестован в Финляндии и приговорён к трём годам лишения свободы. В 2019 году его задержали в Греции и экстрадировали в Израиль, но в 2020-м выпустили в период пандемии. Он также находится в розыске Норвегии, Швеции и Великобритании. В 2022 году на Netflix вышел фильм «Аферист из Tinder», подробно рассказывающий о его деяниях.

В Израиле поданы новые иски: Ирен Транов обвиняет Хаюта в хищении 414 тыс. шекелей (примерно $113 тыс.), а Рути Елизарова (урождённая Леваева) предъявила иск от имени семьи Леваевых о защите чести и достоинства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru