Ordswap, ein Marktplatz, der es Benutzern ermöglicht, Bitcoin-Ordinalzahlen zu registrieren, zu versteigern und zu handeln, hat eine Methode entwickelt, mit der Benutzer ihre privaten Schlüssel abrufen können, während das Unternehmen darum kämpft, die Kontrolle über seine Website-Domain zurückzuerlangen.

In einem X-Post (Twitter) vom 10. Oktober teilte der Ordswap X-Account ein Online-Tool, das Benutzern, die sich über MetaMask bei der Site angemeldet haben, dabei helfen soll, ihre privaten Ordswap-Schlüssel wiederherzustellen, sodass sie zu anderen Anbietern wechseln können.

Die Quelle, über die Metamask-Benutzer den Schlüssel erhalten können, ist jetzt unten verfügbar. Sie können (Hex) in Unisat importieren. https://t.co/oETb7h7sA0 https://t.co/NGaaLiNNwW

– Ordswap (@ordswap) 10. Oktober 2023

Einige Stunden zuvor, am 9. Oktober, hatte Ordswap eine eindringliche Warnung an seine Benutzer veröffentlicht, sich nicht mit seiner Domain zu verbinden, da es diese nicht unter Kontrolle habe. Das Problem wurde Netlify zugeschrieben – einem Unternehmen für Website-Entwicklung und -Hosting.

Wir arbeiten daran, die Quelle zu veröffentlichen, damit Metamask-Benutzer ihren Schlüssel erhalten können, falls sie dies noch nicht getan haben. Das Problem scheint bei Netlify zu liegen, aber wir arbeiten noch daran. https://t.co/uYGxJkzGfj

– Ordswap (@ordswap), 9. Oktober 2023

Auf dem Discord-Server des Projekts berichteten ein Mitglied des Ordswap-Teams und Benutzer, dass die Website eine Zeit lang einen Button enthielt, der Benutzer aufforderte, ihre Krypto-Wallet zu verbinden. Dies war offenbar ein Versuch, Benutzer zu täuschen.

Ein X-Benutzer berichtete, dass der Button ein Wallet Drainer sei – ein immer beliebteres Tool, das von Krypto-Betrügern eingesetzt wird. Zum Zeitpunkt des Schreibens wurde die Website von Ordswap automatisch auf den konkurrierenden Marktplatz RelayX umgeleitet.

Ein Mitglied des Ordswap-Teams behauptete auf Discord, dass es aufgrund des Verstoßes nicht zu Auswirkungen auf die privaten Schlüssel oder Vermögenswerte der Benutzer gekommen sei, fügte jedoch hinzu, dass Benutzer kompromittiert werden könnten, wenn sie mit der Site interagierten.

Ordswap-Supportteammitglied „Bitkorn“ behauptet, dass das Projekt keine Benutzerressourcen gesehen habe, die durch den Website-Hack beeinträchtigt worden seien. Quelle: Discord

Ende September wurde die Website des auf Ethereum basierenden automatisierten Market Makers Balancer bei einem scheinbar ähnlichen Angriff kompromittiert, wobei die Angreifer Geld im Wert von rund 240.000 US-Dollar erbeuteten.

Balancer gab später an, dass die Angreifer seiner Ansicht nach einen Social-Engineering-Angriff auf den DNS-Dienstanbieter EuroDNS durchgeführt hätten. Dabei hätten sie eine Eingabeaufforderung eingegeben, um die Benutzer dazu zu verleiten, einem bösartigen Vertrag zuzustimmen, der ihren Geldbeutel leer räumt.

Magazin: NFT-Sammler: Die gotischen VR-Traumlandschaften von Giant Swan … ein Albtraum für das Königshaus auf OpenSea