ユーザーがビットコイン・オーディナルを登録、オークション、取引できるマーケットプレイスであるOrdswapは、ウェブサイトのドメインの制御を取り戻すべく奮闘する中で、ユーザーが秘密鍵を取得できる方法を考案した。
10月10日のX(Twitter)の投稿で、Ordswap Xアカウントは、MetaMaskを通じてサイトにログインしたユーザーがOrdswapの秘密鍵を回復し、他のプロバイダーに移行できるようにすることを目的としたオンラインツールを共有した。
メタマスクユーザーがキーを取得するためのソースは、以下から入手可能です。Unisat にインポート (16 進数) できます。https://t.co/oETb7h7sA0 https://t.co/NGaaLiNNwW
— オルドスワップ (@ordswap) 2023年10月10日
その数時間前の10月9日、Ordswapは、自社のドメインは管理していないため、ユーザーに接続しないよう厳しい警告を投稿した。同社はこの問題を、ウェブサイト開発およびホスティング会社であるNetlifyのせいにした。
メタマスク ユーザーがまだキーを取得していない場合は、キーを取得するためのソースを公開する作業を進めています。問題は Netlify にあるようですが、まだ解決に向けて作業中です。https://t.co/uYGxJkzGfj
— オルドスワップ (@ordswap) 2023年10月9日
プロジェクトのDiscordサーバー上で、Ordswapチームのメンバーとユーザーは、ウェブサイトに一時期、ユーザーをフィッシングする目的で、ユーザーに暗号通貨ウォレットを接続するよう促すボタンが表示されていたと報告した。
X ユーザーの 1 人は、このボタンはウォレット ドレイン (仮想通貨詐欺師が使用する人気ツール) であると報告しました。この記事の執筆時点では、Ordswap の Web サイトは競合のマーケットプレイス RelayX に自動的にリダイレクトされていました。
Discord上のOrdswapチームメンバーは、この侵害によりプロジェクトはユーザーの秘密鍵や資産に影響を及ぼしていないと主張したが、ユーザーがサイトにアクセスした場合、侵害を受ける可能性があると付け加えた。
Ordswap サポートチームのメンバー「Bitkorn」は、ウェブサイト侵害によってプロジェクトがユーザー資産に影響を受けたことはないと主張している。出典: Discord
9月下旬には、イーサリアムベースの自動マーケットメーカーBalancerのウェブサイトが同様の攻撃で侵害され、攻撃者は約24万ドル相当の資金を盗み出した。
Balancer 社はその後、攻撃者が同社の DNS サービス プロバイダーである EuroDNS に対してソーシャル エンジニアリング攻撃を仕掛け、攻撃者がプロンプトを入力させてユーザーを騙し、悪意のある契約を承認させてユーザーの財布を空にさせたと考えている、と述べた。
雑誌:NFT コレクター:Giant Swan のゴシック VR ドリームスケープ…OpenSea の王族の悪夢
