قبل از حذف، کاربران Ordswap گفتند که وب سایت ربوده شده کاربران را به یک پیوند فیشینگ هدایت می کند.
Ordswap، بازاری که به کاربران امکان ثبت، حراج و تجارت بیت کوین Ordinals را می دهد، روشی را برای کاربران ایجاد کرده است تا کلیدهای خصوصی خود را در حالی که وب سایت در تلاش برای به دست آوردن مجدد کنترل دامنه خود است، بازیابی کنند.
در یک پست 10 اکتبر X (تویتر)، Ordswap
منبعی که کاربران Metamask می توانند کلید را دریافت کنند اکنون در زیر موجود است. می توانید به Unisat (هگز) انتقال دهید. https://t.co/oETb7h7sA0 https://t.co/NGaaLiNNwW
— مبادله (@ordswap) 10 اکتبر 2023
ساعاتی پیش، در تاریخ 9 اکتبر، Ordswap به کاربران هشدار جدی داد تا به دامنه خود متصل نشوند زیرا تحت کنترل آن نیست. او این مشکل را به Netlify، یک شرکت توسعه و میزبانی وب سایت نسبت داد.
ما در حال کار بر روی انتشار منبع هستیم تا کاربران Metamask بتوانند کلیدهای خود را دریافت کنند، اگر قبلاً این کار را نکرده اند. به نظر می رسد این مشکل مربوط به Netlify باشد، اما ما همچنان در حال کار بر روی آن هستیم. https://t.co/uYGxJkzGfj
— مبادله (@ordswap) 9 اکتبر 2023
در سرور Discord پروژه، یکی از اعضای تیم Ordswap و کاربران گزارش دادند که برای مدتی وب سایت دکمهای داشت که از کاربران میخواست کیف پولهای رمزنگاری خود را به منظور فیش کردن کاربران متصل کنند.
یک کاربر X گزارش شده است این دکمه یک تخلیه کننده کیف پول بود، ابزاری که به طور فزاینده ای توسط کلاهبرداران رمزنگاری محبوبیت پیدا کرد. در زمان نوشتن این مقاله، وب سایت Ordswap به طور خودکار به RelayX، یک بازار رقیب هدایت می شد.
یکی از اعضای تیم Ordswap در Discord ادعا کرد که این پروژه به دلیل نقض، تأثیری بر کلیدهای خصوصی یا داراییهای کاربر ندیده است، اما اضافه کرد که کاربران در صورت تعامل با سایت ممکن است در معرض خطر قرار گیرند.
مرتبط با: هکر FTX ممکن است از آزمایش SBF به عنوان محافظ دود استفاده کند: CertiK
در اواخر سپتامبر، وبسایت سازنده بازار خودکار مبتنی بر اتریوم Balancer در حملهای ظاهراً مشابه در معرض خطر قرار گرفت و مهاجمان تقریباً 240000 دلار وجوه دریافت کردند.
Balancer بعداً گفت که بر این باور است که مهاجمان یک حمله مهندسی اجتماعی به ارائهدهنده خدمات DNS EuroDNS انجام دادهاند که به مهاجمان اجازه میدهد درخواستی را برای فریب کاربران برای تأیید قرارداد مخربی که کیف پول آنها را تخلیه میکند، درج کنند.
مجله: کلکسیونر NFT: مناظر رویایی گوتیک واقعیت مجازی قو غول پیکر… کابوس سلطنتی در OpenSea
نویسنده: Jesse Coghlan