Influenciador do NFT é vítima de ataque cibernético e perde $ 300K + CryptoPunks

O influenciador de token não fungível (NFT) CryptoNovo anunciou em 4 de janeiro que foi vítima de um ataque cibernético e perdeu dois CryptoPunks. Ele escreveu no Twitter: “Acabei de ser hackeado!!! Você está brincando comigo!?!" e incluiu uma captura de tela do OpenSea mostrando dois CryptoPunks sendo transferidos para outro endereço.

Os dois CryptoPunks foram imediatamente vendidos pelo invasor, um por 70 Ether (ETH) (no valor de $ 88,434 no momento da publicação) e o outro por 199 ETH (no valor de $ 251,404). Isso implica que o CryptoNovo perdeu mais de $ 300,000 em CryptoPunks no ataque.

O CryptoPunk #4608 foi supostamente transferido para a carteira do invasor, movido para outra carteira e depois vendido por 199 ETH. Fonte: OpenSea

Vários outros tokens não fungíveis aparentemente também foram retirados do influenciador, incluindo Meebits, CloneX, Mutant Ape Yacht Club e Bored Ape Yacht Club NFTs.

O icônico Punk de gorro verde da CryptoNovo, # 3706, parece ter sido salvo do ataque, embora o proprietário também pareça ter vendido o item. Enquanto os NFTs mencionados anteriormente foram para um endereço de phishing conhecido, o CryptoPunk #3706 foi enviado para um endereço completamente diferente e vendido por 75 ETH (no valor de $ 94,751). Este endereço também recebeu itens de Thenovoverse.eth, um domínio ENS que recebeu itens do endereço de carteira oficial da CryptoNovo no passado. Esses fatos podem implicar que a venda desse item específico foi feita pelo proprietário e não por um invasor.

CriptoPunk #3706. Fonte: OpenSea

O CryptoNovo tem mais de 18,000 seguidores no Twitter e é conhecido por usar máscaras que o fazem parecer o CryptoPunk de gorro verde que comprou pela primeira vez em 2020.

Uma foto de CryptoNovo, cuja verdadeira identidade é desconhecida.

Embora o CryptoNovo tenha afirmado que o ataque foi um “hack”, o usuário do Twitter Proper apontou que a causa mais provável foi o phishing. Logo após o gorro verde CryptoPunk ser transferido para um endereço seguro, o CryptoNovo fez várias autorizações de token para um contrato inteligente desconhecido. É esse contrato que posteriormente usou a função “transferFrom” em vários NFTs para movê-los da carteira do influenciador. Isso implica que alguém pode tê-lo enganado para autorizar um DApp malicioso a mover seus tokens.

Relacionado: Serviço Magic Eden NFT hackeado, mostra pornografia em vez de imagens corretas

Alguém também parece estar se passando por CryptoNovo no Discord. Nove horas após o ataque, ele postou a imagem de uma conta do Discord que afirma ser ele, mas que diz ser uma conta falsa.

CryptoPunks foi uma das primeiras coleções NFT de “arte digital generativa”, ou coleções de objetos de arte gerados por um algoritmo. Foi lançado em junho de 2017 e suas unidades individuais foram doadas a qualquer um que pudesse pagar as taxas de gás para criá-las. Hoje, CryptoPunks vender por um preço médio de mais de $ 100,000.

A coleção inspirou milhares de outras coleções NFT generativas, incluindo Bored Ape Yacht Club, Mutant Ape Yacht Club, Meebits e outros.