O influenciador de token não fungível (NFT) CryptoNovo anunciou em 4 de janeiro que foi vítima de um ataque cibernético e perdeu dois CryptoPunks. Ele escreveu no Twitter: “Acabei de ser hackeado!!! Você está brincando comigo!?!" e incluiu uma captura de tela do OpenSea mostrando dois CryptoPunks sendo transferidos para outro endereço.
Acabei de ser hackeado!!!
Você está brincando comigo!?! pic.twitter.com/r1xS0mhD6P
-CryptoNovo (@CryptoNovo311) 4 de janeiro de 2023
Os dois CryptoPunks foram imediatamente vendidos pelo invasor, um por 70 Ether (ETH) (no valor de $ 88,434 no momento da publicação) e o outro por 199 ETH (no valor de $ 251,404). Isso implica que o CryptoNovo perdeu mais de $ 300,000 em CryptoPunks no ataque.
Vários outros tokens não fungíveis aparentemente também foram retirados do influenciador, incluindo Meebits, CloneX, Mutant Ape Yacht Club e Bored Ape Yacht Club NFTs.
O icônico Punk de gorro verde da CryptoNovo, # 3706, parece ter sido salvo do ataque, embora o proprietário também pareça ter vendido o item. Enquanto os NFTs mencionados anteriormente foram para um endereço de phishing conhecido, o CryptoPunk #3706 foi enviado para um endereço completamente diferente e vendido por 75 ETH (no valor de $ 94,751). Este endereço também recebeu itens de Thenovoverse.eth, um domínio ENS que recebeu itens do endereço de carteira oficial da CryptoNovo no passado. Esses fatos podem implicar que a venda desse item específico foi feita pelo proprietário e não por um invasor.
O CryptoNovo tem mais de 18,000 seguidores no Twitter e é conhecido por usar máscaras que o fazem parecer o CryptoPunk de gorro verde que comprou pela primeira vez em 2020.
Embora o CryptoNovo tenha afirmado que o ataque foi um “hack”, o usuário do Twitter Proper apontou que a causa mais provável foi o phishing. Logo após o gorro verde CryptoPunk ser transferido para um endereço seguro, o CryptoNovo fez várias autorizações de token para um contrato inteligente desconhecido. É esse contrato que posteriormente usou a função “transferFrom” em vários NFTs para movê-los da carteira do influenciador. Isso implica que alguém pode tê-lo enganado para autorizar um DApp malicioso a mover seus tokens.
Sinto muito pelo ocorrido e espero que você consiga recuperar as peças. Se for de alguma ajuda, parece que você pode ter assinado um txn concedendo uma mesada para https://t.co/8Lpr10A3sz pic.twitter.com/pNMt5xrN0F
— adequado (@__proper) 4 de janeiro de 2023
Relacionado: Serviço Magic Eden NFT hackeado, mostra pornografia em vez de imagens corretas
Alguém também parece estar se passando por CryptoNovo no Discord. Nove horas após o ataque, ele postou a imagem de uma conta do Discord que afirma ser ele, mas que diz ser uma conta falsa.
Eu não pedi nada a ninguém. NÃO envie nada para ninguém usando meu nome e número de conta! A discórdia que você vê abaixo é uma conta falsa. Alguns outros proprietários de CryptoPunks também têm golpistas agindo como eles. pic.twitter.com/9YWcTLYAJd
-CryptoNovo (@CryptoNovo311) 4 de janeiro de 2023
CryptoPunks foi uma das primeiras coleções NFT de “arte digital generativa”, ou coleções de objetos de arte gerados por um algoritmo. Foi lançado em junho de 2017 e suas unidades individuais foram doadas a qualquer um que pudesse pagar as taxas de gás para criá-las. Hoje, CryptoPunks vender por um preço médio de mais de $ 100,000.
A coleção inspirou milhares de outras coleções NFT generativas, incluindo Bored Ape Yacht Club, Mutant Ape Yacht Club, Meebits e outros.
Fonte: https://cointelegraph.com/news/nft-influencer-falls-victim-to-cyberattack-loses-300k-cryptopunks