為打擊假冒客戶支持人員的 Discord DM 社會工程攻擊和 NFT 欺詐行為,OpenSea 剛剛宣布了與 Metalink 新達成的一項合作伙伴關系。早前有報道稱,一些騙子通過在 OpenSea 的官方 Discord 服務器上冒充客服代理人員、并誘騙 NFT 持有者分享,從而在掌握了受害者的加密錢包詳情后大賺數百萬美元。
OpenSea Discord 安全公告
OpenSea 希望攜手 Metalink 來減輕這些騙局的危害,后者運營著一個“令牌門控”(token gates)通信平臺,特點是只會向加密錢包中持有某些 NFT 的用戶開放訪問權限。
OpenSea 社區負責人 Stevey Tromberg 在一份聲明中稱:
我們尋求更深入地參與 NFT 生態系統,目標是構建一個可讓用戶與我們直接互動的渠道。
以獲得支持、提交反饋、接收更新,還有分享其它任何有助于我們更好地提供服務的信息。
據悉,其員工將每天在 Metalink 平臺上投入數小時來處理相關服務支持請求。起初這些請求將僅限于持有 Metalink 支持集合中的 NFT 用戶(比如 Bored Ape Yacht Club、World of Women 、CyberKongz 等)。
OpenSea 在安全公告中明確指出:“在使用 Discord、加密平臺和管理您的資金時,還請務必保持高度警惕”。
此外 OpenSea 員工永遠不會做如下事情,包括但不限于:
主動通過 DM 與您取得聯系;
詢問您錢包的助記詞(seed phrase);
邀請您前往另一臺服務器;
要求您點擊一個鏈接去‘修復’所謂的錢包問題。
另一方面,NFT Discords 也受到了社會工程攻擊的極大困擾。
該聊天平臺坦言,其也在努力防止這些攻擊的發生。
但作為 NFT 經濟中的主導力量,OpenSea 只能在有更好的辦法出現之前,繼續宣傳‘所有 DM 都是騙局’。
即便如此,OpenSea 的 Discord 服務器仍處于活動狀態,并將繼續用于發布與該公司有關的其它類型的官方信息。