OpenSea sofre ataque de phishing, usuários perdem NFTs

Nó Fonte: 1180719

  • O principal mercado de NFT do mundo reconheceu um ataque, mas negou que tenha sido hackeado por US $ 200 milhões em NFTs.
  • O cofundador e CEO da OpenSea, Devin Finzer, confirmou que este foi um ataque de phishing e não uma violação em seu site.
  • Ele disse que pelo menos 32 usuários foram enganados ao clicar em um link malicioso.
  • A empresa de segurança Blockchain PeckShield disse que o invasor conseguiu “lavar” US$ 2.9 milhões em NFTs no momento desta atualização.

A OpenSea, o maior mercado de NFT do mundo, disse que está investigando um ataque de phishing que viu invasores roubarem tokens não fungíveis (NFTs) de usuários.

Embora o cofundador e CEO da plataforma, Devin Finzer, tenha confirmado que houve um ataque, ele disse que não foi uma violação em toda a rede, mas um ataque de phishing. Segundo Finzer, pelo menos 32 usuários perderam seus NFTs para o invasor.

O chefe da OpenSea disse que os rumores de um hack de US$ 200 milhões no principal mercado de NFT eram falsos.

"Até onde sabemos, trata-se de um ataque de phishing. Não acreditamos que esteja conectado ao site da OpenSea. Parece que 32 usuários até agora assinaram uma carga maliciosa de um invasor e alguns de seus NFTs foram roubados”, observou ele na noite de sábado, após relatos do ataque.

Peckshield pareceu chegar à mesma conclusão de que o roubo resultou de um ataque de phishing envolvendo endereços de e-mail de usuários. O ataque se originou “fora do site da OpenSea”, observou a empresa.

A “exploração” aconteceu quando os usuários 'migraram' suas listagens NFT para um novo contrato inteligente. notificada pela equipe OpenSea.

“Os usuários autorizam a “migração” conforme instruído no e-mail de phishing e a autorização infelizmente permite que o hacker roube os valiosos NFTs…”, Peckshied explicado.

Finzer disse que o invasor conseguiu vender alguns dos NFTs roubados por ETH, no valor de cerca de US$ 1.7 milhão na época.

Uma atualização da empresa de segurança e análise de dados de blockchain Peckshield na manhã de domingo mostrou que o golpista conseguiu lavar cerca de 1,100 ETH, totalizando cerca de US$ 2.9 milhões.

Entre os NFTs roubados rastreados até o endereço do atacante estavam peças do Bored Ape Yacht Club, Doodle, Cool Cats e Azuki.

O posto OpenSea sofre ataque de phishing, usuários perdem NFTs apareceu pela primeira vez em Coin Journal.

Carimbo de hora:

Mais de Coin Journal