Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Milhares de dólares em criptomoedas roubados da OpenSea: vulnerabilidade crítica e airdrop malicioso

Segurança

Milhares de dólares em criptomoedas roubados da OpenSea: vulnerabilidade crítica e airdrop malicioso

Lorena Amaro
Lorena Amaro
Editora Chefe

Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de quatro anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduanda em Produção em Jornalismo Digital na PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.

All Posts by Lorena Amaro
Editora Chefe
Editora Chefe
Last updated: 13th outubro 2021
Milhares de dólares em criptomoedas roubados da OpenSea: vulnerabilidade crítica e airdrop malicioso
Foto: Unsplash
Siga o CriptoFacil no Google News CriptoFacil

Uma vulnerabilidade crítica agora corrigida na OpenSea pode ter permitido o roubo de milhares de dólares em criptomoedas. A plataforma é o maior mercado de NFTs do mundo com US$ 3,4 bilhões transacionados em agosto de 2021.

As descobertas são da empresa de segurança cibernética Check Point Research. A organização iniciou uma investigação sobre a plataforma devido a relatos de carteiras de criptomoedas roubadas após recebimento de “presente” no mercado OpenSea.

Publicidade

Airdrop malicioso de NFT 

Nesta quarta-feira (13), a empresa divulgou um relatório detalhando a vulnerabilidade. 

“Depois de ver relatos de carteiras cripto roubadas acionadas por airdrops gratuitos de NFTs, a Check Point Research (CPR) investigou o OpenSea, o maior mercado de NFT do mundo. A investigação levou à descoberta de vulnerabilidades críticas de segurança na plataforma da OpenSea que, se exploradas, poderiam ter levado hackers a sequestrar contas de usuários e roubar carteiras inteiras de usuários, enviando NFTs maliciosos.”

Conforme destacou a empresa, após diversos relatos, a CRP entrou em contato com uma das vítimas que teve suas criptomoedas roubadas após receber um NFT.

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora

Então, a empresa descobriu que, ao visualizar o NFT malicioso, a vítima dispara um pop-up dentro do domínio do OpenSea. Em seguida, esse pop-up solicita conexão com a carteira de criptomoeda da vítima.

Assim, a vítima clica para conectar sua carteira e permite o acesso à carteira da vítima.

“O hacker pode obter o dinheiro da carteira acionando um pop-up adicional, que também é enviado do domínio de armazenamento do OpenSea. O resultado final pode ser o roubo de toda a carteira de criptomoeda de um usuário”, disse a CRP.

Publicidade

A falha foi informada à OpenSea no dia 26 de setembro, que imediatamente corrigiu a vulnerabilidade.

De acordo com a empresa de segurança, o mercado de NFTs foi “muito responsivo”. Além disso, a OpenSea compartilhou arquivos contendo “objetos iframe” de seu domínio de armazenamento. Desse modo, a CPR pôde revisar junto e certificar-se de que todos os vetores de ataque estavam fechados.

Como se proteger

Para se proteger destas violações, a empresa aconselhou que os usuários estejam atentos à solicitações para acessar sua carteira online.

Publicidade

“Antes de aprovar uma solicitação, você deve revisar cuidadosamente o que está sendo solicitado e considerar se a solicitação é anormal ou suspeita. Se você tiver alguma dúvida, deve rejeitar a solicitação e examinar mais detalhadamente, antes de fornecer tal autorização.”

Nota da OpenSea

Após o caso, a OpenSea divulgou uma nota oficial:

“A segurança é fundamental para o OpenSea. Agradecemos a equipe de CPR trazendo esta vulnerabilidade à nossa atenção e colaborando conosco enquanto investigávamos o assunto e implementamos uma correção dentro de uma hora após ter sido trazido à nossa atenção. Esses ataques teriam se baseado na aprovação de atividades maliciosas por parte dos usuários por meio de um provedor de carteira terceirizado, conectando sua carteira e fornecendo uma assinatura para a transação maliciosa,” diz trecho da nota.

Publicidade

Leia também: DC fecha parceria para distribuir NFTs de graça

Leia também: Preço da Dogecoin pode dobrar nas próximas semanas

Leia também: Skatista Bob Burnquist lança coleção de NFTs em plataforma brasileira

Publicidade
Siga o CriptoFacil no Google News CriptoFacil
Lorena Amaro
Lorena Amaro
Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de quatro anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduanda em Produção em Jornalismo Digital na PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.
View all posts by Lorena Amaro

Tudo o que você precisa para ficar informado sobre o mercado

Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

Tudo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Golpes
  • Jogos NFT
  • Metaverso
  • NFT
  • Solana
  • Web 3.0

Destaque

  • Últimas Notícias
  • Newsletter
  • Análise Técnica
  • Opinião
  • Educação
  • Money Block
  • Planilhas Gratuitas

Guia CriptoFacil

  • Guias Cripto
  • O que é Bitcoin
  • O que é Ethereum
  • O que é Blockchain
  • O que é DeFi
  • O que é NFT

Sobre Nós

  • Quem somos
  • Politica Editorial
  • Política de privacidade
  • Trabalhe Conosco
  • Contato
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

CriptoFacil
Este site usa cookies para funcionar melhor

Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

Funcional Always active
O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Gerir Opções
{title} {title} {title}