El pasado sábado 19 de febrero circularon informes acerca de coleccionistas de NFT habían estado perdiendo NFT de sus billeteras, en lo que posteriormente OpenSea ha confirmado que se trató de un ataque de pishing.
De acuerdo con lo reseñado por decrypt, en el ataque se transfirieron más de 1.7 millones de activos a una billetera maliciosa. Muchos de estos pertenecientes a colecciones con precios mínimos altos como Bored Ape Yacht Clun, Cool Cars y Doodles.
Según Criptonoticias, los piratas informáticos habrían logrado engañar a numerosas personas con ayuda de correos electrónicos que contenían enlaces maliciosos.
El usuario de Twitter @tucanalcrypto, explicó que con los referidos correos, que provenían de un dominio similar al de la plataforma, las víctimas habrían sido engañadas para firmar un contrato malicioso.
El cofundador y CEO del Marketplace, David Finzer, aclaró que el ataque de pishing no tuvo su origen en la plataforma, y que se encuentran haciendo las respectivas investigaciones.
Our team has been working around the clock to investigate the specific details of this phishing attack. While we haven’t yet determined the exact source, we wanted to share a couple of EOD updates:
— OpenSea (@opensea) February 21, 2022
🧵
Finzer aseveró que los rumores sobre supuesto hackeo por 200 millones de dólares son falsos. Pues el valor de los activos NFT sustraídos a 17 usuarios de OpenSea fue realmente de 1.7 millones de dólares.
Como lo informó es.beincrypto, El CEO también aseguró que están trabajando con los afectados como parte de la investigación, y que el contrato malicioso no ha presentado actividad en las últimas horas.
Tal vez te interese leer: Precio de BABYDOGE aumentó 13% después de su inclusión en Huobi
En relación a los correos, el directivo de OpenSea afirmó que no tienen reportes de correos recientes, y tampoco saben cuál es el sitio emisor, pero recomendó a los usuarios controlar por duplicado que están interactuando con opensea.io antes de firmar mensajes.
Cabe mencionar que OpenSea había concretado el cambio de la versión de su Smart contract por uno más robusto y seguro el pasado viernes. No obstante, este ataque pone en evidencia que todavía no son suficientes los esfuerzos para garantizar la seguridad en el sector.
