CryptoTimes

OpenSea confirma perda de US$ 1,7 milhão em NFTs após hack no último sábado

21 fev 2022, 16:07 - atualizado em 21 fev 2022, 16:07
OpenSea
No último sábado (19), alguns usuários da OpenSea tiveram seus NFTs roubados em um ataque de “phishing” (Imagem: OpenSea/Blog)

A OpenSea, principal plataforma de comercialização de tokens não fungíveis (NFTs), confirmou que cerca de US$ 1,7 milhão em itens foram roubados durante um hack no último sábado (19). A informação é do site Business Insider.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Os hackers roubaram os NFTs por meio de um ataque de “phishing”.

O hack aconteceu entre às 17h e 20h desse sábado, quando hackers enganaram usuários da OpenSea para fazer com que estes assinassem contratos autônomos que permitissem os hackers fazer a transferência dos NFTs para suas próprias carteiras.

Inicialmente, o CEO da OpenSea, Devin Finzer, disse no Twitter que acreditava que 32 usuários haviam sido afetados pelo ataque e tiveram seus NFTs roubados.

Momentos depois, em outros tuítes, Finzer esclareceu que a quantidade de vítimas havia sido reduzida para 17 usuários.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Segundo o CEO, “o hacker tem US$ 1,7 milhão em ether (ETH) em sua carteira, advindo da venda de NFTs roubados”.

O ataque à principal plataforma de NFTs foi feito por meio do Wyvern Protocol, que é responsável pela maioria dos processos de contratos autônomos de NFTs. O protocolo é de código aberto, ou seja, este está disponível publicamente.

Segundo o Business Insider, o site do Wyvern Protocol indica três maneiras distintas pelas quais é possível autorizar uma ordem, a qual sempre deve ser autorizada pelo endereço de quem solicita o contrato.

As três formas são: via mensagem assinada, por pré-aprovação e por meio de aprovação “match-time”.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Os usuários da OpenSea afetados pelo hack assinaram um contrato parcial de negociação de NFT, dando ao hacker uma autorização geral, mas deixando-a em branco, algo semelhante a deixar um cheque em branco.

Isso deu aos hackers a chance de transferir os NFTs sem precisarem pagar por eles.
De acordo com a PeckShield, empresa de análise cripto, foram roubados pelo menos 254 NFTs, embora a OpenSea não tenha confirmado a informação.

A plataforma também está investigando se os usuários que foram afetados pelo hack tiveram alguma interação com sites em comum.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Compartilhar

WhatsAppTwitterLinkedinFacebookTelegram
Repórter
Graduada em Letras (Português/Inglês) pela Universidade de São Paulo (USP). Iniciou sua carreira como estagiária de revisão na Editora Ática, local em que atuou depois como revisora freelancer. Já trabalhou para o The Walt Disney World, nos Estados Unidos, em um programa de intercâmbio de estágio, experiência que reforçou sua paixão pela língua inglesa e pela tradução. Estagiou na Edusp, e integra, há um ano, a equipe do Money Times como repórter-tradutora de notícias ligadas a criptomoedas.
vitoria.martini@moneytimes.com.br
Linkedin
Graduada em Letras (Português/Inglês) pela Universidade de São Paulo (USP). Iniciou sua carreira como estagiária de revisão na Editora Ática, local em que atuou depois como revisora freelancer. Já trabalhou para o The Walt Disney World, nos Estados Unidos, em um programa de intercâmbio de estágio, experiência que reforçou sua paixão pela língua inglesa e pela tradução. Estagiou na Edusp, e integra, há um ano, a equipe do Money Times como repórter-tradutora de notícias ligadas a criptomoedas.
Linkedin
Quer ficar por dentro de tudo que acontece no mercado cripto?

Receba a newsletter semanal do Crypto Times com as notícias mais quentes deste mercado

OBS: Ao clicar no botão você autoriza o Money Times a utilizar os dados fornecidos para encaminhar conteúdos informativos e publicitários.

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies.

Fechar