Ataque cibernético rouba centenas de NFTs na OpenSea e perdas somam US$ 1,7 milhão
CEO da empresa afirmou que o golpe não teve origem na plataforma de negociação de NFTs ou através de e-mails e banners da OpenSea
A gigante das negociações de NFTs (tokens não fungíveis) OpenSea mal se recuperou dos “ataques de vampiro” que vinha recebendo nas últimas semanas e já se vê diante de um novo problema para enfrentar.
Neste sábado (19), o pânico foi instaurado depois da plataforma sofrer uma invasão que resultou no roubo de centenas de NFTs dos usuários da OpenSea.
A empresa anunciou estar investigando o “ataque de phishing” — um tipo de crime cibernético em que os usuários fornecem dados aos fraudadores através de links e propagandas que parecem reais —, e destacou que a origem do golpe não foi a plataforma de negociação de tokens.
A OpenSea também afirmou que os e-mails enviados aos clientes, as transações feitas na plataforma e os banners contidos no site não foram a porta de entrada para o golpe.
O presidente-executivo da companhia, Devin Finzer, disse no Twitter que o ataque já não parece mais estar ativo.
O ataque milionário à OpenSea
De acordo com o serviço de segurança blockchain PeckShield, 32 pessoas sofreram o golpe e, no total, 254 tokens foram roubados ao longo do ataque, até mesmo NFTs das coleções Decentraland e Bored Ape Yacht Club.
Com a histeria noturna, os internautas começaram a especular sobre o tamanho do golpe — as previsões mais pessimistas chegaram a avaliá-lo em US$ 200 milhões.
Mas, logo em seguida, Finzer afirmou que o roubo somou cerca de US$ 1,7 milhão (ou, considerando a cotação atual do dólar, em torno de R$ 8,65 milhões) em ethereum (ETH) para os bolsos dos ladrões.
Como foi feito o golpe
Os NFTs têm suas propriedades registradas na tecnologia blockchain, que funciona do mesmo modo que as redes que sustentam o bitcoin (BTC) e outras criptomoedas.
Cada NFT é único. Ou seja, quando você adquire um token, a propriedade dele passa a ser sua, tornando-o uma peça de colecionador que não pode ser replicada.
O ataque à OpenSea aparenta ter explorado uma flexibilidade no padrão de código aberto por trás da maioria das negociações inteligentes de NFT, como as realizadas na plataforma.
De acordo com o CEO da empresa, nenhum mecanismo de segurança da OpenSea foi quebrado. Para Devin Finzer, o golpe foi feito em duas partes.
- GUIA PARA BUSCAR DINHEIRO: baixe agora o guia gratuito com 51 investimentos promissores para 2022 e ganhe de brinde acesso vitalício à comunidade de investidores Seu Dinheiro
A princípio, os usuários assinaram um contrato parcial, que tinha uma autorização geral e diversos pontos deixados em branco.
Com a assinatura das vítimas, os invasores conseguiram concluir o contrato por meio de uma chamada para seus próprios contratos, transferindo a propriedade dos NFTs sem pagamento.
Para explicar de forma mais simples, imagine que você tenha um cheque em branco, somente com a sua assinatura. Caso você seja roubado, o ladrão pode preencher o restante dos dados do modo que ele quiser, com a quantia que quiser.
No caso do ataque de phishing, não foi diferente: assim que foi assinado pelas vítimas, os golpistas preencheram as partes que faltavam do contrato e roubaram suas propriedades.
*Com informações de CNBC e The Verge
2026 será o ano do Banco do Brasil (BBAS3)? Safra diz o que esperar e o que fazer com as ações
O Safra estabeleceu preço-alvo de R$ 25 para as ações, o que representa um potencial de valorização de 17%
Hasta la vista! Itaú (ITUB4) vende ativos na Colômbia e no Panamá; entenda o plano por trás da decisão
Itaú transfere trilhões em ativos ao Banco de Bogotá e reforça foco em clientes corporativos; confira os detalhes da operação
Virada de jogo para a Cosan (CSAN3)? BTG vê espaço para ação dobrar de valor; entenda os motivos
Depois de um ano complicado, a holding entra em 2026 com portfólio diversificado e estrutura de capital equilibrada. Analistas do BTG Pactual apostam em alta de 93% para CSAN3
Atraso na entrega: empreendedores relatam impacto da greve dos Correios às vésperas do Natal
Comunicação clara com clientes e diversificação de meios de entregas são estratégias usadas pelos negócios
AUAU3: planos da Petz (PETZ3) para depois da fusão com a Cobasi incluem novo ticker; confira os detalhes
Operação será concluída em janeiro, com Paulo Nassar no comando e Sergio Zimerman na presidência do conselho
IPO no horizonte: Aegea protocola pedido para alterar registro na CVM; entenda a mudança
A gigante do saneamento solicitou a migração para a categoria A da CVM, passo que abre caminho para uma possível oferta pública inicial
Nelson Tanure cogita vender participação na Alliança (ALLR3) em meio a processo sancionador da CVM; ações disparam na B3
Empresa de saúde contratou assessor financeiro para estudar reorganização e possíveis mudanças no controle; o que está em discussão?
Pílula emagrecedora vem aí? Investidores esperam que sim e promovem milagre natalino em ações de farmacêutica
Papéis dispararam 9% em Nova York após agência reguladora aprovar a primeira pílula de GLP-1 da Novo Nordisk
AZUL4 dá adeus ao pregão da B3 e aérea passa ter novo ticker a partir de hoje; Azul lança oferta bilionária que troca dívidas por ações
Aérea pede registro de oferta que transforma dívida em capital e altera a negociação dos papéis na bolsa; veja o que muda
Hapvida (HAPV3) prepara ‘dança das cadeiras’ com saída de CEO após 24 anos para tentar reverter tombo de 56% nas ações em 2025
Mudanças estratégicas e plano de sucessão gerencial será implementado ao longo de 2026; veja quem assume o cargo de CEO
Magazine Luiza (MGLU3) vai dar ações de graça? Como ter direito ao “presente de Natal” da varejista
Acionistas com posição até 29 de dezembro terão direito a novas ações da varejista. Entenda como funciona a operação
Tupy (TUPY3) azeda na bolsa após indicação de ministro de Lula gerar ira de conselheiro. Será mais um ano para esquecer?
A indicação do ministro da Defesa para o conselho do grupo não foi bem recebida por membros do colegiado; entenda
Santander (SANB11), Raia Drogasil (RADL3), Iguatemi (IGTI11) e outras gigantes distribuem mais de R$ 2,3 bilhões em JCP e dividendos
Santander, Raia Drogasil, JHSF, JSL, Iguatemi e Multiplan somam cerca de R$ 2,3 bilhões em proventos, com pagamentos previstos para 2025 e 2026
Eztec (EZTC3) renova gestão e anuncia projeto milionário em São Paulo
Silvio Ernesto Zarzur assume nova função na diretoria enquanto a companhia lança projeto de R$ 102 milhões no bairro da Mooca
Dois bancos para lucrar em 2026: BTG Pactual revela dupla de ações que pode saltar 30% nos próximos meses
Para os analistas, o segmento de pequenos e médios bancos concentra oportunidades interessantes, mas também armadilhas de valor; veja as recomendações
Quase 170% em 2025: Ação de banco “fora do radar” quase triplica na bolsa e BTG vê espaço para mais
Alta das ações em 2025 não encerrou a tese: analistas revelam por que ainda vale a pena comprar PINE4 na bolsa
Tchau, B3! Neogrid (NGRD3) pode sair da bolsa com OPA do Grupo Hindiana
Holding protocolou oferta pública de aquisição na CVM para assumir controle da Neogrid e cancelar seu registro de companhia aberta
A reorganização societária da Suzano (SUZB3) que vai redesenhar o capital e estabelecer novas regras de governança
Companhia aposta em alinhamento de grupos familiares e voto em bloco para consolidar estratégia de longo prazo
Gafisa, Banco Master e mais: entenda a denúncia que levou Nelson Tanure à mira dos reguladores
Uma sequência de investigações e denúncias colocou o empresário sob escrutínio da Justiça. Entenda o que está em jogo
Bilionária brasileira que fez fortuna sem ser herdeira quer trazer empresa polêmica para o Brasil
Semanas após levantar US$ 1 bilhão em uma rodada de investimentos, a fundadora da Kalshi revelou planos para desembarcar no Brasil
