Promoção de Black Friday! Economize muito no InvestingProGaranta até 60% de desconto

Empresa descobre vulnerabilidade crítica em plataforma rival da OpenSea

Publicado 15.04.2022, 14:00
© Reuters.  Empresa descobre vulnerabilidade crítica em plataforma rival da OpenSea

A Check Point, multinacional israelense ligada à segurança de tecnologia, disse ter identificado uma falha de segurança na plataforma de negociação de NFT Rarible. Com mais de dois milhões de usuários ativos mensais, a plataforma é a principal rival da OpenSea.

De acordo com a empresa, a falha ainda não foi explorada por nenhum hacker. Mas se isso acontecer, um hacker poderia ter acesso a uma carteira de NFTs e criptomoedas de um usuário. Tudo isso em uma única transação.

Flaw de segurança em raro

Os usuários da Rarible negociaram US$ 273 milhões em 2021, mas a Chack Point mencionou que os usuários da plataforma são “menos suspeitos e familiarizados com a apresentação de transações”.

De acordo com a empresa, o problema envolve o envio de um link malicioso que se passa pelo site oficial da Rarible. No entanto, o link carrega um programa malicioso que invade a carteira.

“A vítima recebe um link para um NFT malicioso ou navega no site e clica nesse link. O NFT malicioso executa o código JavaScript e as tentativas de enviar uma solicitação de acesso total para a vítima. Se o pedido for aceito, o hacker ganharia acesso total aos NFTs e as carteiras”, disse a Check Point.

O ataque fez como vítima uma cantora taiwanesa, Jay Chou, que teve seus NFTs supostamente roubados e vendidos por US$ 500 mil em 5 de abril. Isso chamou atenção da Check Point, que resolveu investigar a situação.

Em seguida, a empresa comunicou o caso para a equipe da Rarible, que analisou e reconheceu a falha. O conserto do problema foi executado imediatamente.

Curiosamente, a empresa também detectou vulnerabilidades de segurança na OpenSea em outubro passado, que tinha o mesmo risco. Quatro meses depois, a OpenSea de fato sofreu um ataque, conforme noticiado pelo CriptoFácil.

Por fim, a Check Point alertou que os usuários tomassem cuidado ao receber solicitações de acesso. “Se a solicitação parecer suspeita, deve ser rejeitada. Não forneça nenhum tipo de informação da sua carteira”, alertou.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.