El importante mercado de tokens no fungibles (NFT), OpenSea, habría sido víctima de un ataque de phishing en curso pocas horas después de anunciar una actualización planificada de una semana para eliminar los NFT inactivos en la plataforma.
Ayer mismo, OpenSea anunció una actualización de contratos inteligentes, que requiere que los usuarios migren sus NFT listados de la cadena de bloques de Ethereum (ETH) a un nuevo contrato inteligente. Como resultado directo de la actualización, los usuarios que no migran desde Ethereum corren el riesgo de perder sus listados antiguos e inactivos, que actualmente no requieren tarifas de gas para la migración.
Sin embargo, la urgencia y el corto plazo abrieron una pequeña ventana de oportunidad para los hackers. Pocas horas después del anuncio de actualización de OpenSea, surgieron informes de múltiples fuentes sobre un ataque en curso que apunta a los NFT que pronto serán eliminados de la lista.
OPENSEA EXPLOTADO ¡Todos etiqueten a @opensea para que pausen sus nuevos contratos mientras todos descubren qué está pasando con el exploit!
Investigaciones posteriores revelaron que los atacantes usaron correos electrónicos de phishing para robar los NFT antes de que migraran al nuevo contrato inteligente de OpenSea. Una vez que un usuario autoriza la migración de NFT desde el correo electrónico fraudulento, los atacantes obtienen acceso a los NFT.



