Hackers roban 1.7 mdd en NFT de usuarios de OpenSea Marketplace – Masterhacks Blog

Hackers roban 1.7 mdd en NFT de usuarios de OpenSea Marketplace

Los atacantes maliciosos aprovecharon un proceso de actualización de contrato inteligente en el mercado OpenSea NFT para realizar un ataque de phishing contra 17 de sus usuarios que resultó en el robo de activos virtuales por un monto aproximado de 1.7 millones de dólares.

Los NFT (Tokens No Fungibles), son tokens digitales que actúan como certificados de autenticidad y, en algunos casos, representan la propiedad de activos que van desde ilustraciones costosas hasta coleccionables y bienes físicos.

La estafa de ingeniería social oportunista afectó a los usuarios utilizando el mismo correo electrónico de OpenSea notificando a los usuarios sobre la actualización, con el correo electrónico de imitación redirigiendo a las víctimas a una página web similar, incitándolos a firmar una transacción aparentemente legítima, solo para robar todos los NFT.

«Al firmar la transacción, se enviaría una solicitud atomic_Match_ al contrato del atacante. A partir de ahí, atomicMatch_ se reenviaría al contrato de OpenSea, lo que llevaría a la transferencia de los NFT de la víctima al atacante», dijeron los investigadores de Check Point.

La compañía dijo que aún está investigando la fuente exacta del ataque y dijo que las órdenes maliciosas habían sido firmadas por las víctimas antes de que OpenSea llevara a cabo su migración. «El ataque no parece estar activo en este momento. No ha habido actividad en el contrato malicioso en más de 15 horas», dijo OpenSea.

«Firmar una transacción es similar a dar permiso a alguien para acceder a todos sus NFT y criptomonedas. Es por eso que firmar es muy peligroso. Preste especial atención a dónde y cuándo firmar una transacción», dijo Check Point.

El desarrollo también se produce cuando los ciberdelincuentes se encuentran explotando el crecimiento de la popularidad de las NFT para engañar a las víctimas para que descarguen el malware troyano de acceso remoto BitRAT que es capaz de robar las credenciales del navegador, extraer criptomonedas y recopilar información confidencial.

Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 646180224401848086 Nombre: Masterhacks LATAM Banco: STP

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/C8fqiz3aDDc58VRRd1vdrb
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *