OpenSea dataläcka, användarnas e-postadresser i naturen

OpenSea dataläcka, användarnas e-postadresser i naturen

OpenSea är ett offer för datastöld. E-postmeddelanden från läckta användare.

NFT-marknadsplatsen OpenSea meddelar att den har blivit offer för en ny invasion, även om målet denna gång är en av dess partners. En anställd av dess e-postleveranssystem Customer.io ska ha laddat upp och delat sparade e-postadresser associerade med OpenSea-konton och nyhetsbrevprenumerationer till en okänd tredje part.

Offret för OpenSea datastöld

De med ett OpenSea-konto och/eller en prenumeration på nyhetsbrev bör anta att deras e-postadress nu har äventyrats, vilket beskrivs i ett blogginlägg av Corporate Security Director Corey Hardman. När detta skrivs verkar det inte som att lösenorden eller någon annan personlig information har stulits.

Företaget samarbetar med Customer.io för att genomföra en undersökning. ”Förbli vaksam på dina e-postrutiner och akta dig för alla försök att imitera OpenSea via e-post”, skriver Corey Hardman särskilt.

Till skillnad från den tidigare OpenSea-nätfiskeattacken i februari förra året, som resulterade i stöld av flera hundra NFT:er, verkar denna e-postadressläcka inte ha orsakat någon ytterligare skada. Hur som helst är antalet personer som drabbats av denna invasion mycket viktigt. Hackread rapporterade att 1,8 miljoner användare har gjort köp via Ethereum-nätverket på OpenSea, enligt Dune Analytics.

Läckta användarmejl

Under de senaste timmarna har företaget skickat e-postmeddelanden till OpenSea-användare som de tror kan vara drabbade, och påminna dem om att vara extra vaksamma för eventuella nätfiske-e-postmeddelanden och andra bedrägerier. Utöver standardråden att inte ladda ner bilagor eller följa en länk i ett e-postmeddelande från OpenSea, bör användare inte heller signera några plånbokstransaktioner direkt från e-postmeddelandet eller bekräfta sin lösenordsfras.

Identiteten på den tredje part som fick e-postadresserna avslöjas inte. En representant från Customer.io berättade för TechCrunch att medarbetaren bakom attacken hade ”särskild” tillgång till OpenSea-data han stal. ”Vi tror inte att någon annan kunddata har äventyrats, men vi fortsätter att undersöka. Den anställde i fråga har fått all tillgång återkallad och har stängts av i avvaktan på att vår utredning slutförs.”

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *