Guia do Investidor
imagem padrao gdi
Notícias

ALERTA: Novo ataque cibernético leva ao roubo de milhões de dólares em NFTs do OpenSea

Nos siga no Google News

Continua após o anúncio

No dia 19 de fevereiro, cibercriminosos roubaram centenas de NFTs de usuários do OpenSea, o maior marketplace de NFTs do mundo, causando pânico em sua vasta base de usuários.

Uma planilha compilada pelo serviço de segurança blockchain PeckShield registrou 254 tokens roubados ao longo do ataque, incluindo tokens Decentraland e Bored Ape Yacht Club.

Os pesquisadores da Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software, empresa global de cibersegurança, analisaram um artigo que o OpenSea publicou há alguns dias no qual informa sobre um planejamento de migração de contratos.

A ideia por trás dessa migração de contratos do OpenSea é abordar as listagens inativas existentes de NFTs antigos e, para isso, eles planejam atualizar para um novo contrato. Todos os usuários serão obrigados a “migrar” suas listagens no Ethereum para o novo contrato inteligente. A equipe do OpenSea também enviou instruções a respeito, as quais podem ser encontradas no site de suporte clicando aqui.

Diante disto, alguns cibercriminosos aproveitaram o processo de atualização e decidiram enganar os usuários de NFT usando o mesmo e-mail do OpenSea e enviando-o para as vítimas:

OPENSEA

Ao clicar no link, os usuários eram direcionados a um site de phishing que solicitava a eles para assinarem uma transação que se parecia com a transação do blog do OpenSea. Em seguida, ao assinar a transação, uma solicitação atomicMatch_ seria enviada ao contrato do atacante, o qual ele criou um mês antes do ataque.

Leia mais  Zodiacs NFT | Zodiacs Game NFT: tudo sobre game blockchain

Imagine-se navegando em alto mar sem uma bússola. Cada onda representa uma decisão financeira, e sem orientação, é fácil se perder nas correntezas do mercado. É aí que entra a consultoria financeira. Como um farol na escuridão, ela oferece direção clara e segura para alcançar suas metas.

É por isso que o Guia do Investidor orgulhosamente lançou o GDI Finance, com a missão de ser o mapa para o seu sucesso financeiro, mas também para navegar junto ao seu lado. Com anos de experiência, nossos consultores são como capitães experientes, guiando-o pelas águas turbulentas da economia.

Desde a navegação para a aposentadoria tranquila até a jornada para aquisição de bens, o GDI Finance foi criado para simplificar sua trajetória. Com estratégias personalizadas e insights precisos, transformamos desafios em oportunidades e sonhos em realidade.

É hora de aprender a navegar tranquilo por águas turbulentas, alcançaremos horizontes que você nunca imaginou possíveis. Conheça a nossa consultoria financeira hoje mesmo.

A partir daí, o atomicMatch_ seria encaminhado para o contrato OpenSea. O atomicMath no OpenSea é responsável por todas as suas transações de confiança zero (Zero Trust).

Atomic significa que a transação só ocorrerá se todos os parâmetros da transação forem atendidos. E é assim que todos os NFTs se movimentam nas contas do OpenSea.

Leia mais  Metaverso: Nike estreia plataforma que visa criar comunidade Web3

Por isso, o cibercriminoso decidiu usar o atomicMatch para roubar os NFTs da vítima, pois esse tipo de solicitação é capaz de roubar todos os NFTs em uma única transação.

A partir das transações na conta do cibercriminoso, a equipe da Check Point Research pôde ver que a carteira tem mais de US$ 3 milhões em Ethereum com a venda de alguns dos NFTs roubados.

Dicas para manter a segurança

Os especialistas da Check Point Software destacam três orientações básicas, mas importantes, para a proteção nas transações de NFTs:

  1. 1. Muitos sites e projetos solicitam acesso permanente aos NFTs enviando uma transação para o usuário assinar. Essa transação dará aos sites/projetos acesso ao seu NFT a qualquer momento, a menos que o usuário cancele a transação via link (clique aqui).
  2. Assinar uma transação é semelhante a dar permissão a alguém para acessar todos os seus NFTs e criptomoedas. É por isso que assinar é muito perigoso. O usuário deve prestar atenção extra sobre onde e quando ele assina uma transação.
  3. Os e-mails de phishing podem ser complicados. Não é recomendado que se clique em links de e-mails, não importa quem seja o remetente; o usuário deverá sempre procurar pelas mesmas informações no site do provedor.
https://homeenvios.com/2ilzYjRTY6InYu02bj5icvRWa0NXZ25WavRWYpV3ZA9GdhRnbvNmO4YzM1MjM0kDNyozZlBnauc3bslTYkVmYkhDZxQmZ3UmZ0cDM3IWYxATOmVjN2EDO3UmYGJTJ3UmYGJTJ0UDNwEjRyUyN2EzMx8VL0ETLfpTN
Imagem de divulgação da Check Point Software

Leia mais  CoinEx oferece recompensa a hackers

Imagine-se navegando em alto mar sem uma bússola. Cada onda representa uma decisão financeira, e sem orientação, é fácil se perder nas correntezas do mercado. É aí que entra a consultoria financeira. Como um farol na escuridão, ela oferece direção clara e segura para alcançar suas metas.

É por isso que o Guia do Investidor orgulhosamente lançou o GDI Finance, com a missão de ser o mapa para o seu sucesso financeiro, mas também para navegar junto ao seu lado. Com anos de experiência, nossos consultores são como capitães experientes, guiando-o pelas águas turbulentas da economia.

Desde a navegação para a aposentadoria tranquila até a jornada para aquisição de bens, o GDI Finance foi criado para simplificar sua trajetória. Com estratégias personalizadas e insights precisos, transformamos desafios em oportunidades e sonhos em realidade.

É hora de aprender a navegar tranquilo por águas turbulentas, alcançaremos horizontes que você nunca imaginou possíveis. Conheça a nossa consultoria financeira hoje mesmo.

Nos siga no Google News

DICA: Siga o nosso canal do Telegram para receber rapidamente notícias que impactam o mercado.

Leia mais

Hacker sequestra 1 milhão de servidores virtuais e minera criptomoedas

Fernando Américo

Bitfinex bloqueia tentativa de maior roubo em criptomoedas da história

Fernando Américo

URGENTE: AGF+ é hackeada e dados de clientes são expostos. Empresa confirma o ataque

Guia do Investidor

Twitter encerra suporte a NFTs

Fernando Américo

Do Lixo ao Luxo das Criptomoedas: Estratégias Internas para Impulsionar Seu Portfólio Digital

Comunicados de Imprensa

Google e Amazon tiveram seus sistemas invadidos

Miguel Gonçalves

Deixe seu comentário