Skip to main content

El mayor robo de NFT: casi $2 millones de dólares a OpenSea

Usuarios de OpenSea, la mayor plataforma de tokens no fungibles (NFT), sufrieron este fin de semana varios ataques en los que les fueron sustraídos 641 ETH, $1.7 millones de dólares en este tipo de activos.

De acuerdo con The Verge, la mayor parte de los ataques tuvo lugar entre las 5:00 y las 8:00 p.m. ET y fueron dirigidos a 32 usuarios. Devin Finzer, cofundador y director ejecutivo de OpenSea, dijo que los atacantes engañaron a los propietarios de los NFT para que firmaran una carga útil maliciosa que autorizaba la transferencia de sus tokens no fungibles de manera gratuita.

Recommended Videos

This attack did not originate on https://t.co/TYuT1WACso.

— Devin Finzer (dfinzer.eth) (@dfinzer) February 20, 2022

Si bien la empresa cree que se trata de un ataque de phishing, no tiene claro aún de dónde provino. Quizá los usuarios pudieron haber recibido correos electrónicos de aspecto similar a los oficiales de OpenSea en los que se les instaba a mover sus NFT a la cartera de otra persona.

El saqueador pudo aprovechar que, justo el mismo día que realizó el ataque, OpenSea lanzaba un nuevo contrato inteligente y pedía a los usuarios que migraran sus participaciones. Estos pudieron firmar el payload del hacker al creer que se trataba del contrato de OpenSea.

Aunque OpenSea asegura que el atentado ha tenido lugar fuera de su plataforma, la compañía ayuda de manera activa a los usuarios afectados, por lo que realizan las investigaciones pertinentes sobre el caso. Además, recomienda a los usuarios que se aseguren de utilizar siempre el sitio web oficial opensea.io y que no confíen nunca en correos electrónicos sospechosos.

Érika García
Ex escritor de Digital Trends en Español
Érika García es una editora especializada en nuevas tecnologías y comunicación. Ha trabajado en diferentes medios en…
Error de WordPress deja casi 2 millones de sitios vulnerables
Un celular con el logo de WordPress.

Una falla en dos complementos personalizados de WordPress deja a los usuarios vulnerables a ataques de secuencias de comandos entre sitios (XSS), según un informe reciente.

Investigador de Patchstack Rafie Muhammad descubrió recientemente una falla XSS en los complementos Advanced Custom Fields y Advanced Custom Fields Pro, que son instalados activamente por más de 2 millones de usuarios en todo el mundo, según Bleeping Computer.

Leer más
El alcalde de Nueva York entrega AirTags para frenar robos de autos
alcalde nueva york eric adams entrega airtags frenar robo autos mayor videosixteenbynine3000 v2

Una nueva medida para enfrentar la delincuencia presentó el alcalde de Nueva York, Eric Adams, quien en una posición un poco desesperada, decidió repartir más de 500 AirTags para evitar el robo de automóviles.

El político calificó los dispositivos de rastreo GPS de $ 29 como una "pieza de ingenio realmente increíble", y dijo que la ciudad regalaría muchos de ellos especialmente en El Bronx, donde los residentes habían sido los más afectados.

Leer más
Microsoft invierte miles de millones en el fabricante de ChatGPT OpenAI
chatgpt colapsado estafas

Microsoft reveló que está haciendo una mayor inversión en OpenAI, la compañía detrás del tan comentado chatbot impulsado por IA ChatGPT.

En un comunicado en su sitio web, el gigante informático describió la medida como una inversión "multianual y multimillonaria", negándose a ofrecer detalles financieros más específicos. Sin embargo, informes recientes han sugerido que la inversión de Microsoft, que sigue a otras dos en 2019 y 2021, podría valer alrededor de $ 10 mil millones.

Leer más