El marketplace de Bitcoin Ordinals, Ordswap, pierde control del dominio por phishing
El mercado de Bitcoin Ordinals, Ordswap, perdió el control de su dominio oficial y se vio obligado a cerrarlo.
Si bien los usuarios a menudo se convierten en blanco de hacks de phishing en las redes sociales, los malos actores han ido un paso más allá y han tomado el control del sitio web oficial de un proyecto de Web 3.0.
El marketplace de Bitcoin Ordinals, Ordswap “echa la culpa” a Netlify
El 9 de octubre, el equipo de Ordswap alertó a los usuarios que habían perdido el control del dominio oficial. El equipo escribió en X (Twitter):
“No se conecte al dominio Ordswap. Actualmente no tenemos el control del dominio”.
Algunos usuarios compartieron que los hackers intentaron drenar los fondos de los usuarios después de que conectaron su monedero de MetaMask.
Mientras tanto, el marketplace de Ordinals señaló con el dedo culpable a la plataforma de desarrollo e implementación de sitios web Netlify. Intercambio de pedidos publicado:
“El problema parece estar en Netlify, pero todavía estamos trabajando en ello.”
Mensaje de advertencia de Google sobre la suspensión temporal de Ordswap tras el hack de phishing. Fuente: Google
Ordswap informó a los usuarios que habían eliminado el sitio web, pero afirmó que no había compromisos, excepto por un usuario que conectó su MetaMask al sitio web del drenaje. Ordswap escribió:
“Hicimos que eliminaran el sitio. No hemos visto nada comprometido más que un usuario que conectó su Metamask. Se publicará la fuente en GitHub para que los usuarios de MetaMask obtengan su clave en breve si aún no lo han hecho.”
Vale la pena mencionar que el sitio web ahora redirige a los usuarios a Relayx.io, uno de los competidores de Ordswap. Google muestra el siguiente mensaje de advertencia cuando los usuarios intentan visitar el sitio web de Ordswap:
“Este servidor no pudo demostrar que es ordswap.io; su certificado de seguridad es de Relayx.io. Esto puede deberse a una mala configuración o a que un atacante intercepte su conexión.”