OpenSea最近证实其平台遭遇了第三方安全漏洞攻击。这是自2022年6月的第三方黑客攻击和2022年2月的网络钓鱼事件后,该大型非同质化代币NFT市场面临的第三次安全事件。根据SiliconAngle的报道,OpenSea表示,此次攻击可能涉及到应用程序编程接口API密钥的泄露,因此建议用户立即更换这些密钥,原定于10月2日到期。
安全专家Jason Kent,来自Cequence Security的驻客黑客,指出这类事件显示了OpenSea在设计上的缺陷。他表示:“如果数据存储库可以被访问,并且密钥被泄露,那么就形成了一个完美的风暴,恶意第三方可以获取数据。定期更换这些密钥是极其重要的,应该尽早和频繁地进行。”
此事件的披露恰好是在加密货币分析公司Nansen宣布遭遇第三方安全漏洞后不久。目前尚未发现这两起事件之间有任何关联。
保护自己在加密货币市场的资产至关重要,请确保定期检查和更新安全设置。