Ataque cibernético rouba centenas de NFTs na OpenSea e perdas somam US$ 1,7 milhão
CEO da empresa afirmou que o golpe não teve origem na plataforma de negociação de NFTs ou através de e-mails e banners da OpenSea
A gigante das negociações de NFTs (tokens não fungíveis) OpenSea mal se recuperou dos “ataques de vampiro” que vinha recebendo nas últimas semanas e já se vê diante de um novo problema para enfrentar.
Neste sábado (19), o pânico foi instaurado depois da plataforma sofrer uma invasão que resultou no roubo de centenas de NFTs dos usuários da OpenSea.
A empresa anunciou estar investigando o “ataque de phishing” — um tipo de crime cibernético em que os usuários fornecem dados aos fraudadores através de links e propagandas que parecem reais —, e destacou que a origem do golpe não foi a plataforma de negociação de tokens.
A OpenSea também afirmou que os e-mails enviados aos clientes, as transações feitas na plataforma e os banners contidos no site não foram a porta de entrada para o golpe.
O presidente-executivo da companhia, Devin Finzer, disse no Twitter que o ataque já não parece mais estar ativo.
O ataque milionário à OpenSea
De acordo com o serviço de segurança blockchain PeckShield, 32 pessoas sofreram o golpe e, no total, 254 tokens foram roubados ao longo do ataque, até mesmo NFTs das coleções Decentraland e Bored Ape Yacht Club.
Com a histeria noturna, os internautas começaram a especular sobre o tamanho do golpe — as previsões mais pessimistas chegaram a avaliá-lo em US$ 200 milhões.
Mas, logo em seguida, Finzer afirmou que o roubo somou cerca de US$ 1,7 milhão (ou, considerando a cotação atual do dólar, em torno de R$ 8,65 milhões) em ethereum (ETH) para os bolsos dos ladrões.
Como foi feito o golpe
Os NFTs têm suas propriedades registradas na tecnologia blockchain, que funciona do mesmo modo que as redes que sustentam o bitcoin (BTC) e outras criptomoedas.
Cada NFT é único. Ou seja, quando você adquire um token, a propriedade dele passa a ser sua, tornando-o uma peça de colecionador que não pode ser replicada.
O ataque à OpenSea aparenta ter explorado uma flexibilidade no padrão de código aberto por trás da maioria das negociações inteligentes de NFT, como as realizadas na plataforma.
De acordo com o CEO da empresa, nenhum mecanismo de segurança da OpenSea foi quebrado. Para Devin Finzer, o golpe foi feito em duas partes.
- GUIA PARA BUSCAR DINHEIRO: baixe agora o guia gratuito com 51 investimentos promissores para 2022 e ganhe de brinde acesso vitalício à comunidade de investidores Seu Dinheiro
A princípio, os usuários assinaram um contrato parcial, que tinha uma autorização geral e diversos pontos deixados em branco.
Com a assinatura das vítimas, os invasores conseguiram concluir o contrato por meio de uma chamada para seus próprios contratos, transferindo a propriedade dos NFTs sem pagamento.
Para explicar de forma mais simples, imagine que você tenha um cheque em branco, somente com a sua assinatura. Caso você seja roubado, o ladrão pode preencher o restante dos dados do modo que ele quiser, com a quantia que quiser.
No caso do ataque de phishing, não foi diferente: assim que foi assinado pelas vítimas, os golpistas preencheram as partes que faltavam do contrato e roubaram suas propriedades.
*Com informações de CNBC e The Verge
BRB já recuperou R$ 10 bilhões em créditos falsos comprados do Banco Master; veja como funcionava esquema
Depois de ter prometido mundos e fundos aos investidores, o Banco Master criou carteiras de crédito falsas para levantar dinheiro e pagar o que devia, segundo a PF
Banco Master: quem são os dois empresários alvos da operação da PF, soltos pela Justiça
Empresários venderam carteiras de crédito ao Banco Master sem realizar qualquer pagamento, que revendeu ao BRB
Uma noite sobre trilhos: como é a viagem no novo trem noturno da Vale?
Do coração de Minas ao litoral do Espírito Santo, o Trem de Férias da Vale vai transformar rota centenária em uma jornada noturna inédita
Com prejuízo bilionário, Correios aprovam reestruturação que envolve demissões voluntárias e mais. Objetivo é lucro em 2027
Plano prevê crédito de R$ 20 bilhões, venda de ativos e cortes operacionais para tentar reequilibrar as finanças da estatal
Supremo Tribunal Federal já tem data para julgar acordo entre Axia (AXIA3) e a União sobre o poder de voto na ex-Eletrobras; veja
O julgamento acontece após o acordo entre Axia e União sobre poder de voto limitado a 10%
Deixe o Banco do Brasil (BBAS3) de lado: para o Itaú BBA, é hora de olhar para outros dois bancões — e um deles virou o “melhor da bolsa”
Depois da temporada de balanços do terceiro trimestre, o Itaú BBA, que reiterou sua preferência por Nubank (ROXO33) e Bradesco (BBDC4), enquanto rebaixou a indicação do Santander (SANB11) de compra para neutralidade. Já o Banco do Brasil (BBAS3) continua com recomendação neutra
O novo trunfo do Magazine Luiza (MGLU3): por que o BTG Pactual vê alavanca de vendas nesta nova ferramenta da empresa?
O WhatsApp da Lu, lançado no início do mês, pode se tornar uma alavanca de vendas para a varejista, uma vez que já tem mostrado resultados promissores
5 coisas que o novo Gemini faz e você talvez não sabia
Atualização do Gemini melhora desempenho e interpretação de diferentes formatos; veja recursos que podem mudar sua rotina
Vibra (VBBR3) anuncia R$ 850 milhões em JCP; Energisa (ENGI11) e Lavvi (LAVV3) anunciam mais R$ 500 milhões em dividendos
Vibra e Energisa anunciaram ainda aumentos de capital com bonificação em ações; veja os detalhes das distribuições de dividendos e ações
Nvidia (NVDC34) tem resultados acima do esperado no 3T25 e surpreende em guidance; ações sobem no after market
Ações sobem quase 4% no after market; bons resultados vêm em meio a uma onda de temor com uma possível sobrevalorização ou até bolha das ações ligadas à IA
Hora de vender MOTV3? Motiva fecha venda de 20 aeroportos por R$ 11,5 bilhões, mas ação não decola
O valor da operação representa quase um terço dos R$ 32 bilhões de valor de mercado da empresa na bolsa. Analistas do BTG e Safra avaliam a transação
Nem o drible de Vini Jr ajudaria: WePink de Virginia fecha acordo de R$ 5 milhões após denúncias e fica proibida de vender sem estoque
Marca da influenciadora terá que mudar modelo de vendas, reforçar atendimento e adotar controles rígidos após TAC com o MP-GO
Patria dá mais um passo em direção à porta: gestora vende novo bloco de ações da Smart Fit (SMFT3), que entram em leilão na B3
Conforme adiantado pelo Seu Dinheiro em reportagem exclusiva, o Patria está se preparando para zerar sua posição na rede de academias
BRB contratará auditoria externa para apurar fatos da operação Compliance da PF, que investiga o Banco Master
Em comunicado, o banco reafirma seu compromisso com as melhores práticas de governança, transparência e prestação de informações ao mercado
O futuro da Petrobras (PETR4): Margem Equatorial, dividendos e um dilema bilionário
Adriano Pires, sócio-fundador do CBIE e um dos maiores especialistas em energia do país, foi o convidado desta semana do Touros e Ursos para falar de Petrobras
ChatGPT vs. Gemini vs. Llama: qual IA vale mais a pena no seu dia a dia?
A atualização recoloca o Google na disputa com o ChatGPT e o Llama, da Meta; veja o que muda e qual é a melhor IA para cada tipo de tarefa
Magazine Luiza (MGLU3) e Americanas (AMER3) fecham parceria para o e-commerce; veja
Aliança cria uma nova frente no e-commerce e intensifica a competição com Mercado Livre e Casas Bahia
Governador do DF indica Celso Eloi para comandar o BRB; escolha ainda depende da Câmara Legislativa
A nomeação acontece após o afastamento judicial de Paulo Henrique Costa, em meio à operação da PF que mira irregularidades envolvendo o Banco Master
Ele foi o segundo maior banco privado do Brasil e seu jingle resistiu ao tempo, mas não acabou numa boa
Do auge ao colapso: o caso Bamerindus marcou o FGC por décadas como um dos maiores resgates do FGC da história — até o Banco Master
Cedae informa suspensão do pagamento do resgate de CDBs do Banco Master presentes na sua carteira de aplicações
Companhia de saneamento do Rio de Janeiro não informou montante aplicado nos papéis, mas tinha R$ 248 milhões em CDBs do Master ao final do primeiro semestre
