Vulnerabilidade do OpenSea leva à exploração de vários NFTs, hacker faz 150 ETH

imagem do artigo

Arman Shirinyan

Outro usuário aproveita uma vulnerabilidade na plataforma

Conteúdo

  • Roubo digital
  • Duas vulnerabilidades em uma semana

Outra exploração no maior mercado Ethereum NFT aparece quando o OpenSea foi hackeado. “Anonymous” roubou várias peças NFT no valor de aproximadamente 150 ETH e atualmente as está vendendo em outra plataforma.

Roubo digital

De acordo com o Wu Blockchain, 8 peças NFT foram roubadas, incluindo Cool Cat NFTs numeradas #9575, #7218, #3537, #1546 e peças Bored Ape Yacht Club #6623, #1397, #775 e #2068. Como o rastreador Nftgo sugere, o valor de retenção do usuário anônimo está atualmente em US$ 117,000.

As peças mencionadas estão sendo vendidas no mercado LooksRare NFT que muitas vezes é apresentado como o principal concorrente da plataforma OpenSea NFT que oferece recompensas para vendedores e compradores.

Alegadamente, OpenSea impediu o hacker anônimo de vender na plataforma, banindo seu endereço. O mesmo procedimento foi usado depois que o hacker anônimo roubou aproximadamente US$ 600 milhões da PolyNetwork. O endereço da carteira com fundos roubados foi colocado na lista negra pela maioria das exchanges que tinham liquidez suficiente para realizar fundos.

Duas vulnerabilidades em uma semana

Infelizmente para os detentores de NFT, a exploração atual não foi o primeiro problema que a plataforma NFT teve com hackers, pois um usuário anônimo roubou aproximadamente 347 ETH comprando peças NFT listadas no OpenSea por um preço significativamente mais barato.

A raiz da exploração foi abordada na API da plataforma, que é usada para mercados de terceiros que estão dispostos a lucrar com as taxas.

Além de o maior mercado de NFT ter problemas com segurança, as fotos de perfil NFT implementadas anteriormente no Twitter podem, de fato, ser substituídas por re-cunhar a mesma NFT fora da coleção.

Fonte: https://u.today/opensea-vulnerability-leads-to-exploit-of-numerous-nfts-hacker-makes-150-eth