O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Recurso Exclusivo para
membros SD Select.
Gratuito
O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Você terá acesso DE GRAÇA a:
CEO da empresa afirmou que o golpe não teve origem na plataforma de negociação de NFTs ou através de e-mails e banners da OpenSea
A gigante das negociações de NFTs (tokens não fungíveis) OpenSea mal se recuperou dos “ataques de vampiro” que vinha recebendo nas últimas semanas e já se vê diante de um novo problema para enfrentar.
Neste sábado (19), o pânico foi instaurado depois da plataforma sofrer uma invasão que resultou no roubo de centenas de NFTs dos usuários da OpenSea.
A empresa anunciou estar investigando o “ataque de phishing” — um tipo de crime cibernético em que os usuários fornecem dados aos fraudadores através de links e propagandas que parecem reais —, e destacou que a origem do golpe não foi a plataforma de negociação de tokens.
A OpenSea também afirmou que os e-mails enviados aos clientes, as transações feitas na plataforma e os banners contidos no site não foram a porta de entrada para o golpe.
O presidente-executivo da companhia, Devin Finzer, disse no Twitter que o ataque já não parece mais estar ativo.
De acordo com o serviço de segurança blockchain PeckShield, 32 pessoas sofreram o golpe e, no total, 254 tokens foram roubados ao longo do ataque, até mesmo NFTs das coleções Decentraland e Bored Ape Yacht Club.
Com a histeria noturna, os internautas começaram a especular sobre o tamanho do golpe — as previsões mais pessimistas chegaram a avaliá-lo em US$ 200 milhões.
Mas, logo em seguida, Finzer afirmou que o roubo somou cerca de US$ 1,7 milhão (ou, considerando a cotação atual do dólar, em torno de R$ 8,65 milhões) em ethereum (ETH) para os bolsos dos ladrões.
Os NFTs têm suas propriedades registradas na tecnologia blockchain, que funciona do mesmo modo que as redes que sustentam o bitcoin (BTC) e outras criptomoedas.
Cada NFT é único. Ou seja, quando você adquire um token, a propriedade dele passa a ser sua, tornando-o uma peça de colecionador que não pode ser replicada.
O ataque à OpenSea aparenta ter explorado uma flexibilidade no padrão de código aberto por trás da maioria das negociações inteligentes de NFT, como as realizadas na plataforma.
De acordo com o CEO da empresa, nenhum mecanismo de segurança da OpenSea foi quebrado. Para Devin Finzer, o golpe foi feito em duas partes.
A princípio, os usuários assinaram um contrato parcial, que tinha uma autorização geral e diversos pontos deixados em branco.
Com a assinatura das vítimas, os invasores conseguiram concluir o contrato por meio de uma chamada para seus próprios contratos, transferindo a propriedade dos NFTs sem pagamento.
Para explicar de forma mais simples, imagine que você tenha um cheque em branco, somente com a sua assinatura. Caso você seja roubado, o ladrão pode preencher o restante dos dados do modo que ele quiser, com a quantia que quiser.
No caso do ataque de phishing, não foi diferente: assim que foi assinado pelas vítimas, os golpistas preencheram as partes que faltavam do contrato e roubaram suas propriedades.
*Com informações de CNBC e The Verge
Por outro lado, a Abra, controladora da Gol e da colombiana Avianca, tem planos de abrir o capital nos Estados Unidos
Chalco e Rio Tinto fecham acordo de R$ 4,7 bilhões com o grupo Votorantim e avaliam fechar o capital da companhia de alumínio
O anúncio do Agibank acontece no mesmo dia que o PicPay estreou na Nasdaq com uma demanda 12 vezes maior que a oferta, captando R$ 6 bilhões
Para os analistas, o valuation subiu, mas nem todos os bancos entregam rentabilidade para sustentar a alta
Operação será liderada por Cristina Junqueira e terá Roberto Campos Neto como chairman
A companhia mantém sequência histórica de ganhos e volta ao patamar de abril de 2025; ações figuram entre os destaques do Ibovespa nesta quinta-feira
A previsão é de que a companhia aérea cumpra com o cronograma que prevê a saída da recuperação judicial até o fim de fevereiro
A Meta começa a testar assinaturas nos seus principais aplicativos, mantendo o básico grátis, mas cobrando por controle e IA
Sem caixa nos anos 1990, Ravinder Sajwan bancou startups no crédito. Décadas depois, está por trás da UltraGreen, empresa de tecnologia médica que levantou US$ 400 milhões no maior IPO primário de Singapura fora do setor imobiliário em oito anos
Em evento, o CEO Glauber Mota afirmou que o país exige outro jogo e força adaptação do modelo global
A proposta, que deverá ser aprovada por assembleia geral de acionistas, prevê que o governo possa vender até a totalidade de sua participação na empresa
No ultimo ano, as ações preferenciais (ALPA4) subiram quase 120% na bolsa, enquanto as ordinárias (ALPA3) se valorizaram mais de 80%
Fintech estreia na Nasdaq no topo da faixa de preço, após demanda forte de investidores globais, e valor de mercado deve alcançar cerca de US$ 2,6 bilhões
Decisão marca o primeiro processo da Operação Compliance Zero a retornar à base judicial; STF mantém apenas relatoria por prevenção
Com o encerramento de 70 lojas nos EUA, a gigante aposta em formatos híbridos e planeja abrir mais de 100 novas unidades da Whole Foods Market, incluindo o fortalecimento da versão compacta Daily Shop
Produção de minério de ferro no quarto trimestre alcança 90,4 milhões de toneladas, alta de 6% na comparação anual; confira o que dizem os analistas sobre o relatório
Com a emissão, a companhia irá financiar a saída da recuperação judicial nos Estados Unidos (Chapter 11). Ela não informou o valor da operação.
Demanda supera oferta em seis vezes e pode levar fintech a valer US$ 2,6 bilhões na bolsa norte-americana
Mensagem enviada por engano antecipou a segunda rodada de demissões na gigante de tecnologia em menos de seis meses
Segundo informações do Estadão, o BRB teria recebido os ativos para compensar os R$ 12,2 bilhões em carteiras de crédito podre vendidas pelo Master