Threats

Identificada vulnerabilidade crítica no maior marketplace de NFT

A Check Point identificou uma vulnerabilidade crítica no OpenSea onde é possível roubar crypto wallets através de um simples envio malicioso de NFT

18/10/2021

Identificada vulnerabilidade crítica no maior marketplace de NFT

A Check Point Research (CPR) identificou vulnerabilidades críticas no maior marketplace de NFT do mundo, o OpenSea.  O surgimento de relatos de cripto wallets roubadas no seguimento da receção via airdrop de NFT gratuitos instigou a Check Point Research a analisar a plataforma OpenSea.

A investigação conduziu à descoberta de vulnerabilidades críticas que, se exploradas, permitiriam o roubo de contas dos utilizadores e respetivas cripto wallets, através do envio de NFT maliciosos. O OpenSea é considerado o maior Marketplace de NFT do mundo, registando, apenas em agosto de 2020, um volume de transação de 3.4 mil milhões de dólares.

Em comunicado, a Check Point Research explica que a investigação foi instigada por um número de relatos de NFT maliciosos alegadamente enviados a utilizadores. A CPR contactou uma vítima deste tipo de ataque que confirmou ter interagido com um objeto recebido via airdrop antes de ter a sua conta roubada.

A Check Point Research conseguiu identificar um conjunto de vulnerabilidades críticas de segurança na plataforma OpenSea, comprovando que o envio de um NFT malicioso poderia ser utilizado para sequestrar contas de utilizadores e respetivas crypto wallets.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.