Ataque cibernético rouba centenas de NFTs na OpenSea e perdas somam US$ 1,7 milhão
CEO da empresa afirmou que o golpe não teve origem na plataforma de negociação de NFTs ou através de e-mails e banners da OpenSea
A gigante das negociações de NFTs (tokens não fungíveis) OpenSea mal se recuperou dos “ataques de vampiro” que vinha recebendo nas últimas semanas e já se vê diante de um novo problema para enfrentar.
Neste sábado (19), o pânico foi instaurado depois da plataforma sofrer uma invasão que resultou no roubo de centenas de NFTs dos usuários da OpenSea.
A empresa anunciou estar investigando o “ataque de phishing” — um tipo de crime cibernético em que os usuários fornecem dados aos fraudadores através de links e propagandas que parecem reais —, e destacou que a origem do golpe não foi a plataforma de negociação de tokens.
A OpenSea também afirmou que os e-mails enviados aos clientes, as transações feitas na plataforma e os banners contidos no site não foram a porta de entrada para o golpe.
O presidente-executivo da companhia, Devin Finzer, disse no Twitter que o ataque já não parece mais estar ativo.
O ataque milionário à OpenSea
De acordo com o serviço de segurança blockchain PeckShield, 32 pessoas sofreram o golpe e, no total, 254 tokens foram roubados ao longo do ataque, até mesmo NFTs das coleções Decentraland e Bored Ape Yacht Club.
Com a histeria noturna, os internautas começaram a especular sobre o tamanho do golpe — as previsões mais pessimistas chegaram a avaliá-lo em US$ 200 milhões.
Mas, logo em seguida, Finzer afirmou que o roubo somou cerca de US$ 1,7 milhão (ou, considerando a cotação atual do dólar, em torno de R$ 8,65 milhões) em ethereum (ETH) para os bolsos dos ladrões.
Como foi feito o golpe
Os NFTs têm suas propriedades registradas na tecnologia blockchain, que funciona do mesmo modo que as redes que sustentam o bitcoin (BTC) e outras criptomoedas.
Cada NFT é único. Ou seja, quando você adquire um token, a propriedade dele passa a ser sua, tornando-o uma peça de colecionador que não pode ser replicada.
O ataque à OpenSea aparenta ter explorado uma flexibilidade no padrão de código aberto por trás da maioria das negociações inteligentes de NFT, como as realizadas na plataforma.
De acordo com o CEO da empresa, nenhum mecanismo de segurança da OpenSea foi quebrado. Para Devin Finzer, o golpe foi feito em duas partes.
- GUIA PARA BUSCAR DINHEIRO: baixe agora o guia gratuito com 51 investimentos promissores para 2022 e ganhe de brinde acesso vitalício à comunidade de investidores Seu Dinheiro
A princípio, os usuários assinaram um contrato parcial, que tinha uma autorização geral e diversos pontos deixados em branco.
Com a assinatura das vítimas, os invasores conseguiram concluir o contrato por meio de uma chamada para seus próprios contratos, transferindo a propriedade dos NFTs sem pagamento.
Para explicar de forma mais simples, imagine que você tenha um cheque em branco, somente com a sua assinatura. Caso você seja roubado, o ladrão pode preencher o restante dos dados do modo que ele quiser, com a quantia que quiser.
No caso do ataque de phishing, não foi diferente: assim que foi assinado pelas vítimas, os golpistas preencheram as partes que faltavam do contrato e roubaram suas propriedades.
*Com informações de CNBC e The Verge
CVM inicia julgamento de ex-diretor do IRB (IRBR3) por rumor sobre investimento da Berkshire Hathaway
Processo surgiu a partir da divulgação da falsa informação de que empresa de Warren Buffett deteria participação na resseguradora após revelação de fraude no balanço
Caso Banco Master: Banco Central responde ao TCU sobre questionamento que aponta ‘precipitação’ em liquidar instituição
Tribunal havia dado 72 horas para a autarquia se manifestar por ter optado por intervenção em vez de soluções de mercado para o banco de Daniel Vorcaro
Com carne cara e maior produção, 2026 será o ano do frango, diz Santander; veja o que isso significa para as ações da JBS (JBSS32) e MBRF (MBRF3)
A oferta de frango está prestes a crescer, e o preço elevado da carne bovina impulsiona as vendas da ave
Smart Fit (SMFT3) lucrou 40% em 2025, e pode ir além em 2026; entenda a recomendação de compra do Itaú BBA
Itaú BBA vê geração de caixa elevada, controle de custos e potencial de crescimento em 2026; preço-alvo para SMFT3 é de R$ 33
CSN (CSNA3) terá modernização de usina em Volta Redonda ‘reembolsada’ pelo BNDES com linha de crédito de R$ 1,13 bilhão
Banco de fomento anunciou a aprovação de um empréstimo para a siderúrgica, que pagará por adequações feitas em fábrica da cidade fluminense
De dividendos a ações resgatáveis: as estratégias das empresas para driblar a tributação são seguras e legais?
Formatos criativos de remuneração ao acionista ganham força para 2026, mas podem entrar na mira tributária do governo
Grupo Toky (TOKY3) mexe no coração da dívida e busca virar o jogo em acordo com a SPX — mas o preço é a diluição
Acordo prevê conversão de debêntures em ações, travas para venda em bolsa e corte de até R$ 227 milhões em dívidas
O ano do Itaú (ITUB4), Bradesco (BBDC4), Banco do Brasil (BBAS3) e Santander (SANB11): como cada banco terminou 2025
Os balanços até setembro revelam trajetórias muito diferentes entre os gigantes do setor financeiro; saiba quem conseguiu navegar bem pelo cenário adverso — e quem ficou à deriva
A derrocada da Ambipar (AMBP3) em 2025: a história por trás da crise que derrubou uma das ações mais quentes da bolsa
Uma disparada histórica, compras controversas de ações, questionamentos da CVM e uma crise de liquidez que levou à recuperação judicial: veja a retrospectiva do ano da Ambipar
Embraer (EMBR3) ainda pode ir além: a aposta ‘silenciosa’ da fabricante de aviões em um mercado de 1,5 bilhão de pessoas
O BTG Pactual avalia que a Índia pode adicionar bilhões ao backlog — e ainda está fora do radar de muitos investidores
O dia em que o caso do Banco Master será confrontado no STF: o que esperar da acareação que coloca as decisões do Banco Central na mira
A audiência discutirá supervisão bancária, segurança jurídica e a decisão que levou à liquidação do Banco Master. Entenda o que está em jogo
Bresco Logística (BRCO11) é negociado pelo mesmo valor do patrimônio, segundo a XP; saiba se ainda vale a pena comprar
De acordo com a corretora, o BRCO11 está sendo negociado praticamente pelo mesmo valor de seu patrimônio — múltiplo P/VP de 1,01 vez
Um final de ano desastroso para a Oracle: ações caminham para o pior trimestre desde a bolha da internet
Faltando quatro dias úteis para o fim do trimestre, os papéis da companhia devem registrar a maior queda desde 2001
Negócio desfeito: por que o BRB desistiu de vender 49% de sua financeira a um grupo investidor
A venda da fatia da Financeira BRB havia sido anunciada em 2024 por R$ 320 milhões
Fechadas com o BC: o que diz a carta que defende o Banco Central dias antes da acareação do caso Master
Quatro associações do setor financeiro defendem a atuação do BC e pedem a preservação da autoridade técnica da autarquia para evitar “cenário gravoso de instabilidade”
CSN Mineração (CMIN3) paga quase meio bilhão de reais entre dividendos e JCP; 135 empresas antecipam proventos no final do ano
Companhia distribui mais de R$ 423 milhões em dividendos e JCP; veja como 135 empresas anteciparam proventos no fim de 2025
STF redefine calendário dos dividendos: empresas terão até janeiro de 2026 para deliberar lucros sem imposto
O ministro Kassio Nunes Marques prorrogou até 31 de janeiro do ano que vem o prazo para deliberação de dividendos de 2025; decisão ainda precisa ser confirmada pelo plenário
BNDES lidera oferta de R$ 170 milhões em fundo de infraestrutura do Patria com foco no Nordeste; confira os detalhes
Oferta pública fortalece projetos de logística, saneamento e energia, com impacto direto na região
FII BRCO11 fecha contrato de locação com o Nubank (ROXO34) e reduz vacância a quase zero; XP recomenda compra
Para a corretora, o fundo apresenta um retorno acumulado muito superior aos principais índices de referência
OPA da Ambipar (AMBP3): CVM rejeita pedido de reconsideração e mantém decisão contra a oferta
Diretoria da autarquia rejeitou pedido da área técnica para reabrir o caso e mantém decisão favorável ao controlador; entenda a história
