Хакеры заработали $1,7 млн на украденных NFT

Опубликовано 22.02.2022, 12:02

Investing.com — Ведущая торговая площадка NFT OpenSea подтвердила, что в минувшие выходные хакеры взломали код и украли токены на сумму около $1,7 млн, пишет Business Insider.

Платформа считает, что хакеры применили для фишинговой атаки код смарт-контракта, используемый в NFT.

Количество взломов, связанных с криптовалютами, постоянно растет, и субботняя атака на OpenSea — не исключение: хакеры путем уловки, называемой «фишинг», подделали официальное сообщение, чтобы оно выглядело как настоящее, обманув пользователей платформы-владельцев NFT и заставив их подписать смарт-контракты, чтобы разрешить сделки с токенами. Затем они завершили процесс заключения контракта для перевода NFT (невзаимозаменяемых токенов) на свой собственный адрес.

Согласно заявлению генерального директора OpenSea Девина Финзера, «Насколько мы можем судить, это фишинговая атака. Мы не верим, что она связана с веб-сайтом OpenSea. Похоже, что 32 пользователя на данный момент подписались на вредоносную нагрузку от злоумышленников, и часть их NFT были украдены. — Однако позже в Twitter (NYSE:TWTR) Финзер опроверг предположения о том, что улов NFT стоили $200 млн, и пояснил, что число жертв сократилось до 17 человек. — В кошельке злоумышленников есть $1,7 млн в эфириуме от продажи некоторых украденных NFT».

О том, что подобные преступления становятся все более распространенными, свидетельствует недавний отчет Chainalysis, согласно которому, в 2021 году преступники похитили криптовалюты на сумму $14 млрд.

Возможно, как предупреждают некоторые аналитики, постоянные проблемы с безопасностью могут стать препятствием для массового внедрения криптовалют, учитывая, что бремя обеспечения такой безопасности перекладывается на самого пользователя.

По словам Харта Ламбура, соучредителя протокола UMA, риск атак на основе смарт-контрактов в децентрализованных финансах, особенно в развивающихся криптосетях, таких как Solana, довольно высок.

В случае с OpenSea взломщики использовали протокол Wyvern, который лежит в основе большинства процессов смарт-контрактов NFT и является открытым исходным кодом, то есть стандартным и общедоступным. Пострадавшие пользователи OpenSea подписали частичный контракт для торговли NFT, предоставив злоумышленникам общие полномочия, но оставив их в основном пустыми — вроде подписания незаполненного чека, что позволяло хакерам передавать право собственности на NFT без оплаты.

По данным компании PeckShield, занимающейся анализом криптовалют, было похищено по меньшей мере 254 NFT, хотя в OpenSea не подтвердили эту цифру.

— При подготовке использованы материалы Business Insider

Последние комментарии по инструменту

Установите наши приложения
Предупреждение о риске: Торговля финансовыми инструментами и (или) криптовалютами сопряжена с высокими рисками, включая риск потери части или всей суммы инвестиций, поэтому подходит не всем инвесторам. Цены на криптовалюты чрезвычайно волатильны и могут изменяться под действием внешних факторов, таких как финансовые новости, законодательные решения или политические события. Маржинальная торговля приводит к повышению финансовых рисков.
Прежде чем принимать решение о совершении сделки с финансовым инструментом или криптовалютами, вы должны получить полную информацию о рисках и затратах, связанных с торговлей на финансовых рынках, правильно оценить цели инвестирования, свой опыт и допустимый уровень риска, а при необходимости обратиться за профессиональной консультацией.
Fusion Media напоминает, что информация, представленная на этом веб-сайте, не всегда актуальна или точна. Данные и цены на веб-сайте могут быть указаны не официальными представителями рынка или биржи, а рядовыми участниками. Это означает, что цены бывают неточны и могут отличаться от фактических цен на соответствующем рынке, а следовательно, носят ориентировочный характер и не подходят для использования в целях торговли. Fusion Media и любой поставщик данных, содержащихся на этом веб-сайте, отказываются от ответственности за любые потери или убытки, понесенные в результате осуществления торговых сделок, совершенных с оглядкой на указанную информацию.
При отсутствии явно выраженного предварительного письменного согласия компании Fusion Media и (или) поставщика данных запрещено использовать, хранить, воспроизводить, отображать, изменять, передавать или распространять данные, содержащиеся на этом веб-сайте. Все права на интеллектуальную собственность сохраняются за поставщиками и (или) биржей, которые предоставили указанные данные.
Fusion Media может получать вознаграждение от рекламодателей, упоминаемых на веб-сайте, в случае, если вы перейдете на сайт рекламодателя, свяжитесь с ним или иным образом отреагируете на рекламное объявление.
Английская версия данного соглашения является основной версией в случае, если информация на русском и английском языке не совпадают.
*Meta (Meta признана экстремистской организацией и запрещена на территории РФ. Facebook и Instagram являются её продуктами.)