Ataque cibernético rouba centenas de NFTs na OpenSea e perdas somam US$ 1,7 milhão
CEO da empresa afirmou que o golpe não teve origem na plataforma de negociação de NFTs ou através de e-mails e banners da OpenSea
A gigante das negociações de NFTs (tokens não fungíveis) OpenSea mal se recuperou dos “ataques de vampiro” que vinha recebendo nas últimas semanas e já se vê diante de um novo problema para enfrentar.
Neste sábado (19), o pânico foi instaurado depois da plataforma sofrer uma invasão que resultou no roubo de centenas de NFTs dos usuários da OpenSea.
A empresa anunciou estar investigando o “ataque de phishing” — um tipo de crime cibernético em que os usuários fornecem dados aos fraudadores através de links e propagandas que parecem reais —, e destacou que a origem do golpe não foi a plataforma de negociação de tokens.
A OpenSea também afirmou que os e-mails enviados aos clientes, as transações feitas na plataforma e os banners contidos no site não foram a porta de entrada para o golpe.
O presidente-executivo da companhia, Devin Finzer, disse no Twitter que o ataque já não parece mais estar ativo.
O ataque milionário à OpenSea
De acordo com o serviço de segurança blockchain PeckShield, 32 pessoas sofreram o golpe e, no total, 254 tokens foram roubados ao longo do ataque, até mesmo NFTs das coleções Decentraland e Bored Ape Yacht Club.
Com a histeria noturna, os internautas começaram a especular sobre o tamanho do golpe — as previsões mais pessimistas chegaram a avaliá-lo em US$ 200 milhões.
Mas, logo em seguida, Finzer afirmou que o roubo somou cerca de US$ 1,7 milhão (ou, considerando a cotação atual do dólar, em torno de R$ 8,65 milhões) em ethereum (ETH) para os bolsos dos ladrões.
Como foi feito o golpe
Os NFTs têm suas propriedades registradas na tecnologia blockchain, que funciona do mesmo modo que as redes que sustentam o bitcoin (BTC) e outras criptomoedas.
Cada NFT é único. Ou seja, quando você adquire um token, a propriedade dele passa a ser sua, tornando-o uma peça de colecionador que não pode ser replicada.
O ataque à OpenSea aparenta ter explorado uma flexibilidade no padrão de código aberto por trás da maioria das negociações inteligentes de NFT, como as realizadas na plataforma.
De acordo com o CEO da empresa, nenhum mecanismo de segurança da OpenSea foi quebrado. Para Devin Finzer, o golpe foi feito em duas partes.
- GUIA PARA BUSCAR DINHEIRO: baixe agora o guia gratuito com 51 investimentos promissores para 2022 e ganhe de brinde acesso vitalício à comunidade de investidores Seu Dinheiro
A princípio, os usuários assinaram um contrato parcial, que tinha uma autorização geral e diversos pontos deixados em branco.
Com a assinatura das vítimas, os invasores conseguiram concluir o contrato por meio de uma chamada para seus próprios contratos, transferindo a propriedade dos NFTs sem pagamento.
Para explicar de forma mais simples, imagine que você tenha um cheque em branco, somente com a sua assinatura. Caso você seja roubado, o ladrão pode preencher o restante dos dados do modo que ele quiser, com a quantia que quiser.
No caso do ataque de phishing, não foi diferente: assim que foi assinado pelas vítimas, os golpistas preencheram as partes que faltavam do contrato e roubaram suas propriedades.
*Com informações de CNBC e The Verge
Bancos oferecem uma mãozinha para socorrer os Correios, mas proposta depende do sinal verde do Tesouro Nacional
As negociações ganharam fôlego após a entrada da Caixa Econômica Federal no rol de instituições dispostas a emprestar os recursos
Mais de R$ 9 bilhões em dividendos e JCP: Rede D’Or (RDOR3) e Engie (EGIE3) preparam distribuição de proventos turbinada
Os pagamentos estão programados para dezembro de 2025 e 2026, beneficiando quem tiver posição acionária até as datas de corte
BRK Ambiental: quem é a empresa que pode quebrar jejum de IPO após 4 anos sem ofertas de ações na bolsa brasileira
A BRK Ambiental entrou um pedido na Comissão de Valores Mobiliários (CVM) para realizar um IPO; o que esperar agora?
Os bastidores da nova fase da Riachuelo (GUAR3), segundo o CEO. Vale comprar as ações agora?
Em entrevista ao Money Times, André Farber apresenta os novos projetos de expansão da varejista, que inaugura loja-conceito em São Paulo
O rombo de R$ 4,3 bilhões que quase derrubou o império de Silvio Santos; entenda o caso
Do SBT à Tele Sena, o empresário construiu um dos maiores conglomerados do país, mas quase perdeu tudo no escândalo do Banco Panamericano
Citi corta recomendação para Auren (AURE3) e projeta alta nos preços de energia
Banco projeta maior volatilidade no setor elétrico e destaca dividendos como diferencial competitivo
De sucos naturais a patrocínio ao campeão da Fórmula 1: quem colocou R$ 10 mil na ação desta empresa hoje é milionário
A história da Monster Beverage, a empresa que começou vendendo sucos e se tornou uma potência mundial de energéticos, multiplicando fortunas pelo caminho
Oi (OIBR3) ganha mais fôlego para pagamentos, mas continua sob controle da Justiça, diz nova decisão
Esse é mais um capítulo envolvendo a Justiça, os grandes bancos credores e a empresa, que já está em sua segunda recuperação judicial
Larry Ellison, cofundador da Oracle, perdeu R$ 167 bilhões em um só dia: veja o que isso significa para as ações de empresas ligadas à IA
A perda vem da queda do valor da empresa de tecnologia que oferece softwares e infraestrutura de nuvem e da qual Ellison é o maior acionista
Opportunity acusa Ambipar (AMBP3) de drenar recursos nos EUA com recuperação judicial — e a gestora não está sozinha
A gestora de recursos a acusa a Ambipar de continuar retirando recursos de uma subsidiária nos EUA mesmo após o início da RJ
Vivara (VIVA3) inicia novo ciclo de expansão com troca de CEO e diretor de operações; veja quem assume o comando
De olho no plano sucessório para acelerar o crescmento, a rede de joalherias anunciou a substituição de sua dupla de comando; confira as mudanças
Neoenergia (NEOE3), Copasa (CSMG3), Bmg (BMGB4) e Hypera (HYPE3) pagam juntas quase R$ 1,7 bilhão em dividendos e JCP
Neoenergia distribui R$ 1,084 bilhões, Copasa soma R$ 338 milhões, Bmg paga R$ 87,7 milhões em proventos e Hypera libera R$ 185 milhões; confira os prazos
A fome pela Petrobras (PETR4) acabou? Pré-sal é o diferencial, mas dividendos menores reduzem apetite, segundo o Itaú BBA
Segundo o banco, a expectativa de que o petróleo possa cair abaixo de US$ 60 por barril no curto prazo, somada à menor flexibilidade da estatal para cortar capex, aumentou preocupações sobre avanço da dívida bruta
Elon Musk trilionário? IPO da SpaceX pode dobrar o patrimônio do dono da Tesla
Com avaliação de US$ 1,5 trilhão, IPO da SpaceX, de Elon Musk, pode marcar a maior estreia da história
Inter mira voo mais alto nos EUA e pede aval do Fed para ampliar operações; entenda a estratégia
O Banco Inter pediu ao Fed autorização para ampliar operações nos EUA. Entenda o que o pedido representa
As 8 ações brasileiras para ficar de olho em 2026, segundo o JP Morgan — e 3 que ficaram para escanteio
O banco entende como positivo o corte na taxa de juros por aqui já no primeiro trimestre de 2026, o que historicamente tende a impulsionar as ações brasileiras
Falta de luz causa prejuízo de R$ 1,54 bilhão às empresas de comércio e serviços em São Paulo; veja o que fazer caso tenha sido lesado
O cálculo da FecomercioSP leva em conta a queda do faturamento na quarta (10) e quinta (11)
Nubank busca licença bancária, mas sem “virar banco” — e ainda pode seguir com imposto menor; entenda o que está em jogo
A corrida do Nubank por uma licença bancária expõe a disputa regulatória e tributária que divide fintechs e bancões
Petrobras (PETR4) detalha pagamento de R$ 12,16 bilhões em dividendos e JCP e empolga acionistas
De acordo com a estatal, a distribuição será feita em fevereiro e março do ano que vem, com correção pela Selic
Quem é o brasileiro que será CEO global da Coca-Cola a partir de 2026
Henrique Braun ocupou cargos supervisionando a cadeia de suprimentos da Coca-Cola, desenvolvimento de novos negócios, marketing, inovação, gestão geral e operações de engarrafamento
