Ataque cibernético rouba centenas de NFTs na OpenSea e perdas somam US$ 1,7 milhão
CEO da empresa afirmou que o golpe não teve origem na plataforma de negociação de NFTs ou através de e-mails e banners da OpenSea

A gigante das negociações de NFTs (tokens não fungíveis) OpenSea mal se recuperou dos “ataques de vampiro” que vinha recebendo nas últimas semanas e já se vê diante de um novo problema para enfrentar.
Neste sábado (19), o pânico foi instaurado depois da plataforma sofrer uma invasão que resultou no roubo de centenas de NFTs dos usuários da OpenSea.
A empresa anunciou estar investigando o “ataque de phishing” — um tipo de crime cibernético em que os usuários fornecem dados aos fraudadores através de links e propagandas que parecem reais —, e destacou que a origem do golpe não foi a plataforma de negociação de tokens.
A OpenSea também afirmou que os e-mails enviados aos clientes, as transações feitas na plataforma e os banners contidos no site não foram a porta de entrada para o golpe.
O presidente-executivo da companhia, Devin Finzer, disse no Twitter que o ataque já não parece mais estar ativo.
O ataque milionário à OpenSea
De acordo com o serviço de segurança blockchain PeckShield, 32 pessoas sofreram o golpe e, no total, 254 tokens foram roubados ao longo do ataque, até mesmo NFTs das coleções Decentraland e Bored Ape Yacht Club.
Com a histeria noturna, os internautas começaram a especular sobre o tamanho do golpe — as previsões mais pessimistas chegaram a avaliá-lo em US$ 200 milhões.
Mas, logo em seguida, Finzer afirmou que o roubo somou cerca de US$ 1,7 milhão (ou, considerando a cotação atual do dólar, em torno de R$ 8,65 milhões) em ethereum (ETH) para os bolsos dos ladrões.
Como foi feito o golpe
Os NFTs têm suas propriedades registradas na tecnologia blockchain, que funciona do mesmo modo que as redes que sustentam o bitcoin (BTC) e outras criptomoedas.
Cada NFT é único. Ou seja, quando você adquire um token, a propriedade dele passa a ser sua, tornando-o uma peça de colecionador que não pode ser replicada.
O ataque à OpenSea aparenta ter explorado uma flexibilidade no padrão de código aberto por trás da maioria das negociações inteligentes de NFT, como as realizadas na plataforma.
De acordo com o CEO da empresa, nenhum mecanismo de segurança da OpenSea foi quebrado. Para Devin Finzer, o golpe foi feito em duas partes.
- GUIA PARA BUSCAR DINHEIRO: baixe agora o guia gratuito com 51 investimentos promissores para 2022 e ganhe de brinde acesso vitalício à comunidade de investidores Seu Dinheiro
A princípio, os usuários assinaram um contrato parcial, que tinha uma autorização geral e diversos pontos deixados em branco.
Com a assinatura das vítimas, os invasores conseguiram concluir o contrato por meio de uma chamada para seus próprios contratos, transferindo a propriedade dos NFTs sem pagamento.
Para explicar de forma mais simples, imagine que você tenha um cheque em branco, somente com a sua assinatura. Caso você seja roubado, o ladrão pode preencher o restante dos dados do modo que ele quiser, com a quantia que quiser.
No caso do ataque de phishing, não foi diferente: assim que foi assinado pelas vítimas, os golpistas preencheram as partes que faltavam do contrato e roubaram suas propriedades.
*Com informações de CNBC e The Verge
Banco do Brasil (BBAS3) cai mais de 5% e Ibovespa recua 2,1% em dia de perdas generalizadas; dólar sobe a R$ 5,509
Apenas cinco ações terminaram o pregão desta terça-feira (19) no azul no Ibovespa; lá fora, o Dow Jones renovou recorde intradia com a ajuda de balanços, enquanto o Nasdaq foi pressionado pelas fabricantes de chip
Banco do Brasil (BBAS3) numa ponta e Itaú (ITUB4) na outra: após resultados do 2T25, o investidor de um destes bancos pode se decepcionar
Depois dos resultados dos grandes bancos no último trimestre, chegou a hora de saber o que o mercado prevê para as instituições nos próximos meses
Do fiasco do etanol de segunda geração à esperança de novo aporte: o que explica a turbulenta trajetória da Raízen (RAIZ4)
Como a gigante de energia foi da promessa do IPO e da aposta do combustível ESG para a disparada da dívida e busca por até R$ 30 bilhões em capital
Cade aceita participação da Petrobras (PETR4) em negociações de ações da Braskem (BRKM5), diz jornal
De acordo com jornal Valor Econômico, a estatal justificou sua intervenção ao alegar que não foi notificada da intenção de venda
Petrobras (PETR4) joga balde de água fria em parceria com a Raízen (RAIZ4)
Em documento enviado à CVM, a estatal nega interesse em acordo com a controlada da Cosan, como indicou o jornal O Globo no último sábado (16)
David Vélez, CEO do Nubank (ROXO34), vende US$ 435,6 milhões em ações após resultados do 2T25; entenda o que está por trás do movimento
A liquidação das 33 milhões de ações aconteceu na última sexta-feira (15), segundo documento enviado à Comissão de Valores Mobiliários dos EUA
Lucro da XP (XPBR31) sobe a R$ 1,3 bilhão no 2T25, mas captação líquida despenca 70% em um ano
A XP teve um lucro líquido de R$ 1,32 bilhão no segundo trimestre de 2025, um crescimento de 18% na base anual; veja os destaques do resultado
Copel (CPLE6) marca assembleia sobre migração para o Novo Mercado; confira a data
Além da deliberação sobre o processo de mudança para o novo segmento da bolsa brasileira, a companhia também debaterá a unificação das ações
Banco Central aciona alerta de segurança contra possível ataque envolvendo criptoativos
Movimentações suspeitas com USDT no domingo gerou preocupações no BC, que orientou empresas de pagamento a reforçarem a segurança
Credores da Zamp (ZAMP3) dão luz verde para a OPA que vai tirar a dona do Burger King da bolsa
A oferta pública de aquisição de ações ainda precisa da adesão de dois terços dos acionistas minoritários
Raízen (RAIZ4) dispara 10% após notícias de possível retorno da Petrobras (PETR4) ao mercado de etanol
Segundo O Globo, entre as possibilidade estão a separação de ativos, acordos específicos de gestão ou a compra de ativos isolados
Com salto de 46% no lucro do segundo trimestre, JHSF (JHSF3) quer expandir aeroporto executivo; ações sobem na B3
A construtora confirmou que o novo projeto foi motivado pelos bons resultados obtidos entre abril e junho deste ano
Prio (PRIO3) anuncia paralisação de plataforma no campo de Peregrino pela ANP; entenda os impactos para a petroleira
A petroleira informou que os trabalhos para os ajustes solicitados levarão de três a seis semanas para serem cumpridos
Hora de dar tchau: GPA (PCAR3) anuncia saída de membros do conselho fiscal em meio a incertezas na liderança
Saídas de membros do conselho e de diretor de negócios levantam questões sobre a direção estratégica do grupo de varejo
Entre flashes e dívidas, Kodak reaparece na moda analógica mas corre o risco de ser cortada do mercado
Empresa que imortalizou o “momento Kodak” enfrenta nova crise de sobrevivência
Presidente do Banco do Brasil (BBAS3) corre risco de demissão após queda de 60% do lucro no 2T25? Lula tem outro culpado em mente
Queda de 60% no resultado do BB gera debate, mas presidente Tarciana Medeiros tem respaldo de Lula e minimiza pressão por seu cargo
Compra do Banco Master pelo BRB vai sair? Site diz que Banco Central deve liberar a operação nos próximos dias
Acordo de R$ 2 bilhões entre bancos avança no BC, mas denúncias de calote e entraves judiciais ameaçam a negociação
Petrobras (PETR4) avalia investimento na Raízen (RAIZ4) e estuda retorno ao mercado de etanol, diz jornal
Estatal avalia compra de ativos ou parceria com a joint venture da Cosan e Shell; decisão final deve sair ainda este ano
Dividendos e JCP: Vulcabras (VULC3) vai distribuir R$ 400 milhões em proventos; confira os prazos
A empresa de calçados vai distribuir proventos aos acionistas na forma de dividendos, com pagamento programado somente para este ano
Gol (GOLL54) segue de olho em fusão com a Azul (AZUL4), mas há condições para conversa entre as aéreas
A sinalização veio após a Gol divulgar resultados do segundo trimestre — o primeiro após o Chapter 11 — em que registrou um prejuízo líquido de R$ 1,532 bilhão