OpenSea, một nền tảng giao dịch NFTs đã cảnh báo người dùng về sự an toàn của các khóa API của họ. Hành động này được đưa ra sau khi Nansen tiết lộ rằng dữ liệu khách hàng của họ có thể đã bị xâm phạm do sự cố bảo mật.
Vào thứ Sáu, ngày 22 tháng 9, công ty phân tích dữ liệu blockchain nổi tiếng Nansen đã tiết lộ qua một bài đăng trên X (trước đây là Twitter) rằng một trong những nhà cung cấp bên thứ ba của họ đã bị vi phạm bảo mật, ảnh hưởng đến 6,8% người dùng. Theo công ty tình báo tiền điện tử, cuộc tấn công này cho phép tin tặc truy cập quyền quản trị viên vào “tài khoản được sử dụng để cấp cho khách hàng quyền truy cập vào nền tảng của nó”.
? Important update from us at Nansen. Please take a moment to read this. pic.twitter.com/syKE0sNnC6
— Nansen ? (@nansen_ai) September 22, 2023
Trong thông báo của mình, Nansen tuyên bố rằng nhà cung cấp bên thứ ba là một “công ty được thành lập” quản lý dữ liệu của một số công ty Fortune 500 và các công ty khác trong ngành tiền điện tử. Với hành động mới nhất của OpenSea, có vẻ như thị trường NFT cũng là nạn nhân của vụ vi phạm bảo mật dữ liệu.
OpenSea Addresses API Của Người Dùng Trong Email Mới
Theo bài đăng của người dùng X có bút danh MatriXBT, OpenSea đã gửi email đến người dùng cảnh báo họ rằng thông tin liên quan đến khóa API của họ có thể đã bị lộ do sự cố bảo mật mà một trong những nhà cung cấp của họ gặp phải.
JUST-IN: third-party data breach @ OpenSea
I assume the same third-party as Nansen — only API keys affected here though pic.twitter.com/2oxgSZB8id
— Matrix (@MatriXBT) September 22, 2023
Trong email lưu hành trên nền tảng X, OpenSea đã yêu cầu người dùng ngừng sử dụng ngay các khóa hiện có của họ và thay thế chúng bằng các khóa API mới được tạo. Tuy nhiên, các khóa hiện tại sẽ hết hạn vào ngày 2 tháng 10 năm 2023.
Phản Ứng Của Cộng Đồng Tiền Điện Tử
OpenSea vẫn chưa đưa ra tuyên bố công khai về cáo buộc vi phạm an ninh. Tuy nhiên, một số thành viên cộng đồng tiền điện tử đã cân nhắc về sự cố bảo mật bị cáo buộc.
Một người đam mê tiền điện tử ẩn danh đã nói trên X :
Những vụ rò rỉ dữ liệu như thế này đặt ra câu hỏi về tính bảo mật của các dự án tiền điện tử. OpenSea cần hợp tác chặt chẽ với các nhà cung cấp và đảm bảo thông tin cá nhân của người dùng được bảo vệ tốt nhất có thể.
Một người dùng X khác kêu gọi thị trường giải quyết sự cố bảo mật một cách minh bạch và chủ động. Họ cho biết: “Các vi phạm bảo mật có thể khá đáng lo ngại, vì vậy điều quan trọng là các nền tảng phải minh bạch và chủ động trong việc bảo vệ dữ liệu người dùng”.
Bất chấp những khó khăn của thị trường NFT, OpenSea vẫn là một trong những thị trường lớn nhất trong lĩnh vực này. Theo Dune Analytics , nền tảng này đã ghi nhận khối lượng giao dịch hơn 100 triệu USD vào tháng 8 năm 2023.
