為打擊假冒客戶支持人員的 Discord DM 社會工程攻擊和 NFT 欺詐行為,OpenSea 剛剛宣布了與 Metalink 新達成的一項合作伙伴關系。早前(qian)有報道稱,一些騙子通過在 OpenSea 的官方(fang) Discord 服務器上冒充(chong)客服代理人員、并誘騙 NFT 持有者分享,從(cong)而在掌握了受害者的加密錢包(bao)詳情后大賺數(shu)百萬美元。
OpenSea Discord 安全公(gong)告
OpenSea 希望攜手(shou) Metalink 來減(jian)輕這些(xie)騙局(ju)的危(wei)害(hai),后者運營著一(yi)個“令牌(pai)門(men)控”(token gates)通信平臺,特點是只(zhi)會向加(jia)密(mi)錢包中持有某些(xie) NFT 的用戶開放(fang)訪問(wen)權限(xian)。
OpenSea 社區負責人 Stevey Tromberg 在一份聲明中稱:
我們(men)尋求更深(shen)入地參與 NFT 生態系統,目標(biao)是構建一(yi)個可讓用戶與我們(men)直接互(hu)動(dong)的(de)渠道。
以獲得支(zhi)持、提交反(fan)饋、接(jie)收更新,還有分享其它任何有助于我們更好(hao)地提供服務的信息。
據(ju)悉,其員工將每天在(zai) Metalink 平(ping)臺上投入數小時來處理相關服務支(zhi)持(chi)請(qing)求。起初這些請(qing)求將僅限于持(chi)有 Metalink 支(zhi)持(chi)集合(he)中的(de) NFT 用(yong)戶(hu)(比如 Bored Ape Yacht Club、World of Women 、CyberKongz 等)。
OpenSea 在安全公告中明確指出:“在使用 Discord、加密平臺和管理(li)您的資金(jin)時(shi),還請務必保持高度警惕”。
此外(wai) OpenSea 員工(gong)永遠(yuan)不(bu)會(hui)做如下事情,包括但不(bu)限于(yu):
主(zhu)動通過(guo) DM 與您取得(de)聯系;
詢(xun)問您(nin)錢包的助(zhu)記詞(seed phrase);
邀請您前往(wang)另一(yi)臺服務器;
要(yao)求您點擊一個鏈(lian)接去(qu)‘修復’所(suo)謂的錢包(bao)問題。
另一方面,NFT Discords 也受到了社會工程攻擊的極大困擾。
該聊天平臺坦(tan)言,其也在(zai)努力防止(zhi)這些攻擊的發生(sheng)。
但作為(wei) NFT 經(jing)濟(ji)中的(de)(de)主導力(li)量(liang),OpenSea 只能在有更好的(de)(de)辦法出現(xian)之前,繼續宣傳‘所有 DM 都是騙局(ju)’。
即便如此,OpenSea 的(de) Discord 服務器仍處于活動狀(zhuang)態,并將繼續用于發布與該公司有關的(de)其它類型的(de)官方信息(xi)。