Falha permitia o roubo de carteiras em um dos maiores mercados de NFT do mundo
Uma brecha de alta gravidade no Rarible, um dos maiores marketplaces de NFT do mundo, poderia permitir o roubo de imagens e carteiras dos clientes. A vulnerabilidade envolvia o envio de um token malicioso para as vĂtimas, a partir de uma falha de design no serviço, que levava Ă concessĂŁo de permissĂ”es que permitiam a terceiros assumir controle dos ativos de um usuĂĄrio cadastrado na plataforma.
3 golpes comuns de NFT de que entusiastas precisam se proteger
Rede de jogo NFT perde US$ 625 mi em maior roubo da histĂłria das criptomoedas
A abertura foi descoberta pelos pesquisadores em segurança da Check Point depois que o cantor taiwanĂȘs Jay Chou foi vĂtima do golpe, levando Ă perda de um NFT da famosa coleção Bored Ape Yacht Club. A imagem, mais tarde, foi revendida no prĂłprio marketplace por US$ 500 mil, o que levou os especialistas a investigarem a Rarible e descobrirem a falha, que poderia atingir outros donos de tokens do tipo.
O ataque acontecia a partir de NFTs maliciosos que poderiam ser disponibilizados pelos criminosos na prĂłpria loja online. A partir de um link enviado em ataque de phishing ou pela busca direta, as vĂtimas em potencial poderiam ter contato com o arquivo, que executa um cĂłdigo JavaScript e pede permissĂ”es Ă vĂtima; caso concedidas, os bandidos passam a ter acesso Ă carteira do usuĂĄrio, possibilitando a transferĂȘncia de fundos, o roubo de informaçÔes e a revenda de tokens.
Quando falamos de um marketplace com mais de dois milhĂ”es de usuĂĄrios ativos por mĂȘs e volume de negĂłcios superior a US$ 273 milhĂ”es (quase R$ 1,3 bilhĂŁo na conversĂŁo atual) em 2021, a abertura assume novos ares de gravidade. A plataforma tambĂ©m Ă© atrativa por oferecer comissĂ”es de atĂ© 50% aos donos dos NFTs, em caso de revenda no mercado secundĂĄrio, e aponta seu uso constante por usuĂĄrios menos desconfiados e mais familiarizados com as transaçÔes desse segmento.
Os detalhes da falha de design não foram divulgados, enquanto a Rarible foi informada sobre o caso e jå implementou mitigaçÔes para que a brecha deixasse de existir. O relatório da Check Point sobre o caso não fala em exploraçÔes ativas da vulnerabilidade, dando a entender que ela não foi usada amplamente por cibercriminosos antes da correção.
âContinuamos verificando grandes esforços dos bandidos em lucrar a partir da moeda digital, principalmente em marketplaces de NFT, onde as implicaçÔes podem ser extremasâ, afirma Oded Vanunu, head de pesquisa de vulnerabilidade de produtos da Check Point. Segundo ele, aumentar a sinergia entre criptomoedas e segurança Ă© um dos focos de estudo dos especialistas no momento, principalmente com foco em maior conscientização e minimização de perdas em caso de exploração bem-sucedida.
Para evitar golpes desse tipo, a recomendação é que os usuårios sejam cautelosos com marketplaces e links de assinatura de NFTs. à importante se certificar da autenticidade dos tokens oferecidos antes de conceder permissÔes e entrar em contato com o suporte caso necessårio, mantando também um olho vivo a tokens jå aprovados que possam levar a exploraçÔes maliciosas.
Fonte: Canaltech
Trending no Canaltech: