Le Discord de la célèbre place de marché OpenSea a été victime d’un piratage. Un hackeur a diffusé des liens malveillants et réussi à dérober plusieurs NFT.
Ce vendredi en fin de matinée, des entreprises de cybersécurité signalaient une attaque sur le Discord d’OpenSea. Très vite, la marketplace a alors annoncé enquêter sur une « vulnérabilité potentielle » dans son Discord et appelait à ne cliquer sur aucun lien partagé dans le canal.
Cet après-midi, vers 16 heures, OpenSea est revenue sur le sujet et a confirmé qu’un hackeur avait bien publié des liens malveillants sur plusieurs de ses chaines Discord, précisant le, à priori, « maigre » butin de l’attaquant.
Notre analyse montre que l’attaque a eu un impact limité : <10 portefeuilles ont été touchés par des objets volés d’un montant de <10 ETH. Nous avons remarqué les liens malveillants peu de temps après leur publication et avons immédiatement supprimé les robots et les comptes malveillants. Nous continuons à enquêter activement sur cette attaque, » a tweeté la plus grande place de marché NFT au monde en terme de volume d’échange.
L’attaque intervient seulement 1 mois après le piratage du Discord du Bored Ape Yacht Club, l’une des plus précieuses collections de NFT. Le malfrat avait, pour ce hack, réussi à envoyer des liens malveillants – en détournant un bot qui envoie des notifications à l’échelle du canal – et volé un unique token MAYC.
Suivez Coins.fr sur Twitter, Linkedin, Facebook ou Telegram pour ne rien manquer.