Ataque cibernético rouba centenas de NFTs na OpenSea e perdas somam US$ 1,7 milhão
CEO da empresa afirmou que o golpe não teve origem na plataforma de negociação de NFTs ou através de e-mails e banners da OpenSea
A gigante das negociações de NFTs (tokens não fungíveis) OpenSea mal se recuperou dos “ataques de vampiro” que vinha recebendo nas últimas semanas e já se vê diante de um novo problema para enfrentar.
Neste sábado (19), o pânico foi instaurado depois da plataforma sofrer uma invasão que resultou no roubo de centenas de NFTs dos usuários da OpenSea.
A empresa anunciou estar investigando o “ataque de phishing” — um tipo de crime cibernético em que os usuários fornecem dados aos fraudadores através de links e propagandas que parecem reais —, e destacou que a origem do golpe não foi a plataforma de negociação de tokens.
A OpenSea também afirmou que os e-mails enviados aos clientes, as transações feitas na plataforma e os banners contidos no site não foram a porta de entrada para o golpe.
O presidente-executivo da companhia, Devin Finzer, disse no Twitter que o ataque já não parece mais estar ativo.
O ataque milionário à OpenSea
De acordo com o serviço de segurança blockchain PeckShield, 32 pessoas sofreram o golpe e, no total, 254 tokens foram roubados ao longo do ataque, até mesmo NFTs das coleções Decentraland e Bored Ape Yacht Club.
Com a histeria noturna, os internautas começaram a especular sobre o tamanho do golpe — as previsões mais pessimistas chegaram a avaliá-lo em US$ 200 milhões.
Mas, logo em seguida, Finzer afirmou que o roubo somou cerca de US$ 1,7 milhão (ou, considerando a cotação atual do dólar, em torno de R$ 8,65 milhões) em ethereum (ETH) para os bolsos dos ladrões.
Como foi feito o golpe
Os NFTs têm suas propriedades registradas na tecnologia blockchain, que funciona do mesmo modo que as redes que sustentam o bitcoin (BTC) e outras criptomoedas.
Cada NFT é único. Ou seja, quando você adquire um token, a propriedade dele passa a ser sua, tornando-o uma peça de colecionador que não pode ser replicada.
O ataque à OpenSea aparenta ter explorado uma flexibilidade no padrão de código aberto por trás da maioria das negociações inteligentes de NFT, como as realizadas na plataforma.
De acordo com o CEO da empresa, nenhum mecanismo de segurança da OpenSea foi quebrado. Para Devin Finzer, o golpe foi feito em duas partes.
- GUIA PARA BUSCAR DINHEIRO: baixe agora o guia gratuito com 51 investimentos promissores para 2022 e ganhe de brinde acesso vitalício à comunidade de investidores Seu Dinheiro
A princípio, os usuários assinaram um contrato parcial, que tinha uma autorização geral e diversos pontos deixados em branco.
Com a assinatura das vítimas, os invasores conseguiram concluir o contrato por meio de uma chamada para seus próprios contratos, transferindo a propriedade dos NFTs sem pagamento.
Para explicar de forma mais simples, imagine que você tenha um cheque em branco, somente com a sua assinatura. Caso você seja roubado, o ladrão pode preencher o restante dos dados do modo que ele quiser, com a quantia que quiser.
No caso do ataque de phishing, não foi diferente: assim que foi assinado pelas vítimas, os golpistas preencheram as partes que faltavam do contrato e roubaram suas propriedades.
*Com informações de CNBC e The Verge
Brasil registra recorde em 2025 com abertura de 4,6 milhões de pequenos negócios; veja quais setores lideram o crescimento
No ano passado, pouco mais de 4,1 milhões de empreendimentos foram criados
Raízen (RAIZ4) vira penny stock e recebe ultimato da B3. Vem grupamento de ações pela frente?
Com RAIZ4 cotada a centavos, a B3 exige plano para subir o preço mínimo. Veja o prazo que a bolsa estipulou para a regularização
Banco Pan (BPAN4) tem incorporação pelo BTG Pactual (BPAC11) aprovada; veja detalhes da operação e vantagens para os bancos
O Banco Sistema vai incorporar todas as ações do Pan e, em seguida, será incorporado pelo BTG Pactual
Dividendos e JCP: Ambev (ABEV3) anuncia distribuição farta aos acionistas; Banrisul (BRSR6) também paga proventos
Confira quem tem direito a receber os dividendos e JCP anunciados pela empresa de bebidas e pelo banco, e veja também os prazos de pagamento
Correios não devem receber R$ 6 bilhões do Tesouro, diz Haddad; ajuda depende de plano de reestruturação
O governo avalia alternativas para reforçar o caixa dos Correios, incluindo a possibilidade de combinar um aporte com um empréstimo, que pode ser liberado ainda este ano
Rede de supermercados Dia, em recuperação judicial, tem R$ 143,3 milhões a receber do Letsbank, do Banco Master
Com liquidação do Master, há dúvidas sobre os pagamentos, comprometendo o equilíbrio da rede de supermercados, que opera queimando caixa e é controlada por um fundo de Nelson Tanure
Nubank avalia aquisição de banco para manter o nome “bank” — e ainda pode destravar vantagens fiscais com isso
A fintech de David Vélez analisa dois caminhos para a licença bancária no Brasil; entenda o que está em discussão
Abra Group, dona da Gol (GOLL54) e Avianca, dá mais um passo em direção ao IPO nos EUA e saída da B3; entenda
Esse é o primeiro passo no processo para abertura de capital, que possibilita sondar o mercado antes de finalizar a proposta
Por que a Axia Energia (AXIA3), ex-Eletrobras, aprovou um aumento de capital de R$ 30 bilhões? A resposta pode ser boa para o bolso dos acionistas
O objetivo do aumento de capital é manter o equilíbrio financeiro da empresa ao distribuir parte da reserva de lucros de quase R$ 40 bilhões
Magazine Luiza (MGLU3) aposta em megaloja multimarcas no lugar da Livraria Cultura para turbinar faturamento
Com cinco marcas sob o mesmo teto, a megaloja Galeria Magalu resgata a memória da Livraria Cultura, cria palco para conteúdo e promete ser a unidade mais lucrativa da varejista
Dividendos e bonificação em ações: o anúncio de mais de R$ 1 bilhão da Klabin (KLBN11)
A bonificação será de 1%, terá como data-base 17 de dezembro e não dará direito aos dividendos anunciados
Dividendos e recompra de ações: a saída bilionária da Lojas Renner (LREN3) para dar mais retorno aos acionistas
A varejista apresentou um plano de proventos até 2030, mas nesta segunda-feira (8) divulgou uma distribuição para os acionistas; confira os prazos
Vale (VALE3) é a ação preferida dos investidores de commodities. Por que a mineradora não é mais a principal escolha do UBS BB?
Enquanto o banco suíço prefere outro papel no setor de mineração, Itaú BBA e BB-BI reafirmam a recomendação de compra para a Vale; entenda os motivos de cada um
Cemig (CMIG4) ganha sinal verde da Justiça de Minas para a venda de usinas
A decisão de primeira instância havia travado inclusive o contrato decorrente do leilão realizado em 5 de dezembro de 2024
Nubank (NU/ROXO34) pode subir cerca de 20% em 2026, diz BB Investimentos: veja por que banco está mais otimista com a ação
“Em nossa visão o Nubank combina crescimento acelerado com rentabilidade robusta, algo raro no setor, com diversificação de receitas, expansão geográfica promissora e a capacidade de escalar com custos mínimos sustentando nossa visão positiva”, escreve o BB Investimentos.
“Selic em 15% não tem cabimento”, diz Luiza Trajano. Presidente e CEO do Magazine Luiza (MGLU3) criticam travas ao varejo com juros nas alturas
Em evento com jornalistas nesta segunda-feira (8), a empresária Luiza Trajano voltou a pressionar pela queda da Selic, enquanto o CEO Frederico Trajano revelou as perspectivas para os juros e para a economia em 2026
IRB (IRBR3) dispara na bolsa após JP Morgan indicar as ações como favoritas; confira
Os analistas da instituição também revisaram o preço-alvo para 2026, de R$ 54 para R$ 64 por ação, sugerindo potencial de alta de cerca de 33%
SpaceX, de Elon Musk, pode retomar posto de startup mais valiosa do mundo, avaliada em US$ 800 bilhões em nova rodada de investimentos, diz WSJ
A nova negociação, se concretizada, dobraria o valuation da empresa de Musk em poucos meses
Localiza (RENT3) propõe emitir ações preferenciais e aumento de capital
A Localiza, que tem uma frota de 600.000 carros, disse que as novas ações também seriam conversíveis em ações ordinárias
Fitch elevou rating da Equatorial Transmissão e de suas debêntures; veja o que baseou essa decisão
Sem grandes projetos à vista, a expectativa é de forte distribuição de dividendos, equivalente a 75% do lucro líquido regulatório a partir de 2026, afirma a Fitch.
