La violazione dei dati di OpenSea provoca una massiccia perdita di indirizzi e-mail degli utenti

OpenSea, il più grande del mondo token non fungibili (NFT) marketplace, ha emesso un avviso ai clienti dopo che è stato scoperto che un dipendente di Customer.io, una piattaforma per la gestione di newsletter e campagne e-mail, ha fatto trapelare l'elenco delle e-mail dei clienti OpenSea a una parte esterna.

La violazione ha colpito tutti gli utenti che hanno fornito la propria e-mail al mercato, sia per la piattaforma che per la sua newsletter. A seguito della violazione, OpenSea ha consigliato ai clienti di evitare potenziali tentativi di phishing.

Il mercato NFT ha annunciato giovedì di aver contattato le forze dell'ordine in merito alla violazione e che è in corso un'indagine.

La violazione dei dati più recente è tutt'altro che il primo grande attacco a OpenSea e ai suoi utenti quest'anno. A maggio, il popolare mercato NFT Il server Discord è stato violato, portando a un diluvio di attacchi di phishing. Alla fine sono stati sfruttati numerosi portafogli utente. A gennaio, la piattaforma è stata oggetto di uno dei suoi attacchi più gravi, in cui un exploit ha consentito agli aggressori di vendere NFT senza autorizzazione. Il mercato ha rimborsato 1.8 milioni di dollari di perdite.

A marzo, Hubspot, un servizio paragonabile a Customer.io, è stato violato, esponendo nomi utente, numeri di telefono ed e-mail dei clienti su BlockFi, Swan Bitcoin, NYDIG e Circle. I clienti di queste piattaforme hanno avuto i loro nomi, numeri di telefono e indirizzi e-mail rilasciati a una parte sconosciuta.

Correlato: Il server OpenSea Discord è stato violato, gli utenti hanno avvertito di prestare attenzione alle truffe di phishing

OpenSea ha avvertito che gli hacker potrebbero tentare di contattare i clienti OpenSea tramite e-mail provenienti da domini che sembrano simili a OpenSea.io o OpenSea.xyz. Gli utenti di Twitter hanno segnalato un aumento di e-mail di spam, telefonate e messaggi di testo.