Nueva estafa de subasta privada de NFT amenaza a los usuarios de OpenSea

A medida que los tokens no fungibles (NFT) se hicieron más populares, los malos actores que constantemente intentan explotar a los usuarios dentro del espacio se han vuelto más activos. Ahora, un nuevo truco que involucra una función en el mercado de NFT OpenSea amenaza a los titulares de NFT a través de sitios de phishing.

En un anuncio, el proyecto antirrobo Harpie advirtió a los usuarios de NFT sobre un nuevo truco relacionado con las ventas sin gas en la plataforma OpenSea. Según Harpie, los piratas informáticos pudieron robar millones en activos digitales al explotar la función.

Cuando los usuarios desean realizar ventas sin gas dentro de la plataforma OpenSea, deben aprobar una solicitud de firma con un mensaje ilegible. Con esta función, los usuarios también pueden crear subastas privadas con firmas ilegibles.

Los piratas informáticos han podido robar NFT como magia con una función OpenSea poco conocida. Es el truco más nuevo, y ya se han perdido varios millones en Apes.

(1/4) pic.twitter.com/fTK20WQrgh

– Arpía (@harpieio) 22 de diciembre de 2022

Debido a esto, los sitios web de phishing han estado utilizando esta función para pedir a sus víctimas que firmen uno de estos mensajes ilegibles. Según Harpie, las firmas a menudo se presentan como un paso necesario para iniciar sesión y acceder al sitio web.

Sin embargo, los mensajes de inicio de sesión son en realidad solicitudes de firma para realizar una venta privada de los NFT de la víctima al estafador por 0 Ether (ETH). Si está firmado, enviará los NFT a la dirección de la billetera del pirata informático.

Relacionado: Los proyectos preferirían ser pirateados que pagar recompensas, afirma el desarrollador de Web3

Además de esta estafa, la compañía de seguridad de blockchain CertiK también emitió recientemente una advertencia a la comunidad criptográfica sobre lo que describen como “phishing de hielo”. A través de este exploit, los estafadores engañan a los usuarios de Web3 para que firmen permisos que permiten a los atacantes gastar sus tokens. CertiK señaló que la estafa es una amenaza significativa y es exclusiva del mundo Web3.

De vuelta en diciembre El 17 de enero, un analista mencionó cómo un estafador usó la función de firma Seaport sin gas para supuestamente robar 14 NFT de Bored Ape. Después de realizar una minuciosa ingeniería social, el hacker…

..

*
*

Recommended For You

Leave a Reply

Your email address will not be published.