Ataque cibernético rouba centenas de NFTs na OpenSea e perdas somam US$ 1,7 milhão
CEO da empresa afirmou que o golpe não teve origem na plataforma de negociação de NFTs ou através de e-mails e banners da OpenSea

A gigante das negociações de NFTs (tokens não fungíveis) OpenSea mal se recuperou dos “ataques de vampiro” que vinha recebendo nas últimas semanas e já se vê diante de um novo problema para enfrentar.
Neste sábado (19), o pânico foi instaurado depois da plataforma sofrer uma invasão que resultou no roubo de centenas de NFTs dos usuários da OpenSea.
A empresa anunciou estar investigando o “ataque de phishing” — um tipo de crime cibernético em que os usuários fornecem dados aos fraudadores através de links e propagandas que parecem reais —, e destacou que a origem do golpe não foi a plataforma de negociação de tokens.
A OpenSea também afirmou que os e-mails enviados aos clientes, as transações feitas na plataforma e os banners contidos no site não foram a porta de entrada para o golpe.
O presidente-executivo da companhia, Devin Finzer, disse no Twitter que o ataque já não parece mais estar ativo.
O ataque milionário à OpenSea
De acordo com o serviço de segurança blockchain PeckShield, 32 pessoas sofreram o golpe e, no total, 254 tokens foram roubados ao longo do ataque, até mesmo NFTs das coleções Decentraland e Bored Ape Yacht Club.
Com a histeria noturna, os internautas começaram a especular sobre o tamanho do golpe — as previsões mais pessimistas chegaram a avaliá-lo em US$ 200 milhões.
Mas, logo em seguida, Finzer afirmou que o roubo somou cerca de US$ 1,7 milhão (ou, considerando a cotação atual do dólar, em torno de R$ 8,65 milhões) em ethereum (ETH) para os bolsos dos ladrões.
Como foi feito o golpe
Os NFTs têm suas propriedades registradas na tecnologia blockchain, que funciona do mesmo modo que as redes que sustentam o bitcoin (BTC) e outras criptomoedas.
Cada NFT é único. Ou seja, quando você adquire um token, a propriedade dele passa a ser sua, tornando-o uma peça de colecionador que não pode ser replicada.
O ataque à OpenSea aparenta ter explorado uma flexibilidade no padrão de código aberto por trás da maioria das negociações inteligentes de NFT, como as realizadas na plataforma.
De acordo com o CEO da empresa, nenhum mecanismo de segurança da OpenSea foi quebrado. Para Devin Finzer, o golpe foi feito em duas partes.
- GUIA PARA BUSCAR DINHEIRO: baixe agora o guia gratuito com 51 investimentos promissores para 2022 e ganhe de brinde acesso vitalício à comunidade de investidores Seu Dinheiro
A princípio, os usuários assinaram um contrato parcial, que tinha uma autorização geral e diversos pontos deixados em branco.
Com a assinatura das vítimas, os invasores conseguiram concluir o contrato por meio de uma chamada para seus próprios contratos, transferindo a propriedade dos NFTs sem pagamento.
Para explicar de forma mais simples, imagine que você tenha um cheque em branco, somente com a sua assinatura. Caso você seja roubado, o ladrão pode preencher o restante dos dados do modo que ele quiser, com a quantia que quiser.
No caso do ataque de phishing, não foi diferente: assim que foi assinado pelas vítimas, os golpistas preencheram as partes que faltavam do contrato e roubaram suas propriedades.
*Com informações de CNBC e The Verge
Argo e Replan se juntam para criar terceira maior administradora de shoppings do Brasil; conheça
Com 30 shoppings distribuídos pelo país e cerca de R$ 10 bilhões em vendas por ano, conheça a nova gigante do setor
Compra do Banco Master pelo BRB: Galípolo diz que Banco Central precisa de mais informações para avaliar
Operação já foi aprovada pela Superintendência-Geral do Cade e agora aguarda aval da autoridade monetária
Cashback ou BTC: afinal, qual é o modelo de negócios do Méliuz? Falamos com o head da Estratégia Bitcoin da empresa
A empresa diz que o foco em cashback continua valendo como forma de gerar receita; desde o ano passado, porém, a maior parte de seu caixa vem sendo alocado em criptomoedas
Hermanos no contra-ataque: Mercado Livre (MELI34) reage à ofensiva de Amazon e Shopee no Brasil, aponta Itaú
O cenário do e-commerce brasileiro parece uma disputa de mundial, com “seleções” da Argentina, EUA e Cingapura lutando pela “taça” — e todas de olho na entrada da China na competição
Ações da Casas Bahia (BHIA3) voltam a cair hoje após Mapa Capital assinar acordo com bancos para assumir dívida de R$ 1,6 bilhão da varejista
Em meio ao processo de conversão de títulos de dívidas, os papéis da varejista vêm apanhando na bolsa brasileira
Prio (PRIO3) é eleita a favorita do setor pelo Itaú BBA mesmo com queda no preço do petróleo; entenda as razões para a escolha
O banco reafirmou a recomendação de compra para as ações PRIO3 e estabeleceu um novo preço-alvo para o papel na esteira da aquisição da totalidade do campo de Peregrino
Subsidiária da Raízen (RAIZ4) emite US$ 750 milhões em dívida no exterior como parte de estratégia para aliviar Cosan (CSAN3)
A Raízen Fuels Finance, fará a oferta de US$ 750 milhões em notes com vencimento em 2032 e cupom de 6,25%.
Cogna (COGN3) capta US$ 100 milhões com Banco Mundial em busca de transformação digital
Os recursos irão financiar a transformação digital das atividades de graduação e da pós-graduação de uma vertical da companhia
Serena (SRNA3): decisão da AGE abre outro capítulo no fechamento de capital da empresa
A saída da elétrica da bolsa tem sido marcada por turbulências desde a proposta da Actis e do GIC, que ofereceram R$ 11,74 por ação da companhia
Por que as ações da Localiza e Movida despencaram na B3 — spoiler: tem a ver com o governo
Medida do governo pode impactar negativamente as locadoras de veículos, especialmente no valor dos seminovos
Crédito consignado privado ganha espaço no mercado sob liderança do Banco do Brasil (BBAS3), diz BofA
O banco americano considera que, além dos bons resultados ainda iniciais, a modalidade é uma tendência em ascensão
Mais etanol na gasolina: 4 empresas saem na frente, mas só uma é a grande vencedora, segundo o Santander
O cenário é visto como misto para as distribuidoras, mas as produtoras de biocombustíveis podem tirar algum proveito dessa nova regra
JBS (JBSS32) vai investir pesado em expansão e quer se tornar “ação de dividendos”. Para BTG, essa é “oportunidade única”
Empresa mostrou os planos para o futuro no JBS Day na última quarta-feira (25), e BTG gostou do que viu
Bradesco (BBDC4) confirma aposentadoria antecipada de vice-presidente; banco reestrutura parte da diretoria
Moacir Nachbar Junior atuava na empresa há 45 anos e estava à frente da área de gestão de risco desde 2022
Santander está otimista sobre a Direcional (DIRR3): dividendos robustos e valorização de capital estão no caminho da companhia
Otimização operacional e Faixa 4 do Minha Casa Minha Vida estão no cerne da tese de investimento do banco
Uma gigante do petróleo vem aí: Shell está em negociações para comprar a rival BP em negócio que pode redefinir o setor
Em ritmo lento, as discussões ainda não têm os termos definidos e estão longe de serem concluídas, segundo apurou o The Wall Street Journal.
RD Saúde (RADL3): por que a ação está subindo mais de 3% e liderando os ganhos do Ibovespa? É hora de comprar?
O BB Investimentos revisou as estimativas para a rede de farmácias, segundo relatório divulgado nesta quarta-feira (25)
BTG inicia cobertura de Pague Menos (PGMN3), vista pelo bancão como ‘aposta promissora’ até 2026
A tese do banco é que a rede de farmácias tem uma avaliação atrativa e deve se consolidar ainda mais no setor
Não é hora de comprar Minerva (BEEF3)? Essa corretora discorda e elege ação como nova favorita no setor agro; entenda o que faz o papel se destacar
Apesar da alavancagem financeira, o frigorífico ganha destaque após aumento de capital bilionário
Ibama concede licença prévia para primeiro projeto de energia eólica offshore no Brasil
Com capacidade instalada de até 24,5 megawatts (MW), usina deve ser implementada no litoral do Rio Grande do Norte