📢 Estratégia de IA ProPicks para investir após techs caírem. Subiu em julho 2x acima do S&P!Lista Completa

Hackers usam NFTs para roubar carteiras de criptomoedas

Publicado 14.02.2022, 13:00
© Reuters.  Hackers usam NFTs para roubar carteiras de criptomoedas

O aumento da popularidade dos tokens não fungíveis (NFTs) está aumentando também golpes e ataques relacionados ao setor.

De acordo com o portal Kommersant, a empresa de segurança cibernética ESET descobriu que um malware para mineração ilegal de criptomoedas ou roubo de carteira de criptomoedas começou a se espalhar por meio de tokens NFT e aplicativos móveis.

“No caso de distribuição por meio de NFT, a questão é que o jogador recebe um token com registro, por exemplo, de um superpoder ou de uma arma na qual um vírus é embutido”, explicou o chefe da ESET Threat Intelligence, Alexander Pirozhkov.

Rússia lidera em ataques do tipo

Ainda segundo Pirozhkov, no final de 2021, a Rússia continuava a liderar em termos de vítimas de ataques relacionados a criptomoedas. O país respondia por 11,2% dos afetados por esses ataques, segundo a ESET.

Sendo que maior atividade ocorreu entre setembro e dezembro de 2021, com o país respondendo por 12,3% de todos os ataques globais.

Contudo, é difícil avaliar as perdas financeiras dos cidadãos. Isso porque na maioria dos casos as pessoas simplesmente não sabem que alguém obteve acesso aos seus fundos.

Especificamente sobre os ataques relacionados a NFTs, o chefe da Exantech Denis Voskvitsov destacou que esses ativos geralmente são organizados de tal forma que o conteúdo é armazenado fora do blockchain.

Então, um invasor pode cunhar tokens, que no momento da venda são imagens comuns. E, após a venda no servidor do invasor, eles serão alterados, por exemplo, para explorar vulnerabilidades em carteiras digitais.

Vulnerabilidade na OpenSea

Em outubro de 2021, a CheckPoint descobriu uma vulnerabilidade no popular mercado de NFTs OpenSea. Um invasor poderia usar uma imagem SVG especial para injetar código JavaScript arbitrário no subdomínio storage.opensea.com.

Um hacker explorou a vulnerabilidade e enviou à vítima um NFT com um exploit (um programa que implementa um ataque usando vulnerabilidades). O programa, então, conseguiu acessar sua carteira Metamask.

Assim, ao visualizar o NFT, a vítima abriu uma janela de confirmação da transação. Enquanto isso, a interface da carteira exibia o domínio OpenSea e não um site falso:

“Se a vítima confirmou a transação, todos os fundos foram transferidos para o endereço do hacker”, disse Voskvitsov.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.