Sin resultados
Ver todos los resultados
lunes, junio 30, 2025
bloque ₿: 903.443
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
lunes, junio 30, 2025 | bloque ₿: 903.443
Bandera de ARS
BTC 130.860.454,88 ARS 0,37% ETH 3.018.231,51 ARS -0,19%
Bandera de BOB
BTC 744.526,51 BOB -0,81% ETH 17.315,99 BOB 0,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 586.825,25 BRL -1,84% ETH 13.638,13 BRL -1,11%
Bandera de CLP
BTC 100.408.669,47 CLP -0,94% ETH 2.335.234,30 CLP -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 437.267.377,00 COP -0,73% ETH 10.092.048,19 COP -0,55%
Bandera de CRC
BTC 54.233.322,01 CRC -0,95% ETH 1.261.341,87 CRC -0,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.193,80 EUR -1,59% ETH 2.120,94 EUR -0,69%
Bandera de USD
BTC 107.363,59 USD -0,89% ETH 2.498,20 USD 0,05%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 826.332,82 GTQ -1,00% ETH 19.218,59 GTQ -0,06%
Bandera de HNL
BTC 2.807.893,43 HNL -0,98% ETH 65.305,12 HNL -0,04%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.016.814,73 MXN -1,32% ETH 46.896,25 MXN -0,35%
Bandera de PAB
BTC 107.455,21 PAB -1,01% ETH 2.499,16 PAB -0,08%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 857.409.749,03 PYG -0,99% ETH 19.941.371,37 PYG -0,05%
Bandera de PEN
BTC 380.237,10 PEN -1,24% ETH 8.863,75 PEN -0,07%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.387.553,02 DOP -1,12% ETH 148.559,74 DOP -0,18%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.307.075,48 UYU -1,37% ETH 100.172,63 UYU -0,43%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.990.259,88 VES -0,57% ETH 300.381,89 VES 0,33%
Bandera de ARS
BTC 130.860.454,88 ARS 0,37% ETH 3.018.231,51 ARS -0,19%
Bandera de BOB
BTC 744.526,51 BOB -0,81% ETH 17.315,99 BOB 0,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 586.825,25 BRL -1,84% ETH 13.638,13 BRL -1,11%
Bandera de CLP
BTC 100.408.669,47 CLP -0,94% ETH 2.335.234,30 CLP -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 437.267.377,00 COP -0,73% ETH 10.092.048,19 COP -0,55%
Bandera de CRC
BTC 54.233.322,01 CRC -0,95% ETH 1.261.341,87 CRC -0,01%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.193,80 EUR -1,59% ETH 2.120,94 EUR -0,69%
Bandera de USD
BTC 107.363,59 USD -0,89% ETH 2.498,20 USD 0,05%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 826.332,82 GTQ -1,00% ETH 19.218,59 GTQ -0,06%
Bandera de HNL
BTC 2.807.893,43 HNL -0,98% ETH 65.305,12 HNL -0,04%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.016.814,73 MXN -1,32% ETH 46.896,25 MXN -0,35%
Bandera de PAB
BTC 107.455,21 PAB -1,01% ETH 2.499,16 PAB -0,08%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 857.409.749,03 PYG -0,99% ETH 19.941.371,37 PYG -0,05%
Bandera de PEN
BTC 380.237,10 PEN -1,24% ETH 8.863,75 PEN -0,07%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.387.553,02 DOP -1,12% ETH 148.559,74 DOP -0,18%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.307.075,48 UYU -1,37% ETH 100.172,63 UYU -0,43%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.990.259,88 VES -0,57% ETH 300.381,89 VES 0,33%
Home Seguridad

¿Cómo robaron casi USD 2 millones en NFT a OpenSea?

El marketplace continúa investigando qué pasó el pasado fin de semana, cuando 32 usuarios interactuaron con un contrato malicioso enviado por correo.

por Fernando Clementín
21 febrero, 2022
en Seguridad
Tiempo de lectura: 4 minutos
hackeo-nft-opensea

Opensea se vio afectado por un ataque de phishing y está investigando para conocer más detalles. Composición por CriptoNoticias. Sergey Nivens/ stock.adobe.com; valerybrozhinsky/ stock.adobe.com; OpenSea/ opensea.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Los préstamos podrían ser un factor importante para que mineros holdeen sus tenencias.
  • Al menos 815 mil bitcoins están bajo el control de los mineros.

El pasado fin de semana, decenas de usuarios de OpenSea se vieron amenazados por un robo colectivo de tokens no fungibles (NFT) en la plataforma. El atacante, de quien aún se desconoce la identidad, accedió a miles de correos y les envió un enlace malicioso haciéndose pasar por el marketplace para hacerlos firmar un contrato inteligente que le cedía sus activos.

Como reportó CriptoNoticias el domingo 20 de febrero, el ladrón ya había vendido alguno de los tokens robados, y así logró hacerse con la suma de 1,7 millones de dólares. Aunque 32 personas interactuaron con el smart contract falso, solo 17 de ellas sufrieron la pérdida de tokens hasta ahora, según detalló Opensea.

Devin Finzer, uno de los cofundadores del marketplace, aseguró que el ataque no tuvo nada que ver con su sitio, sino que se debió a un caso de phishing. Este tipo de hackeo consiste en enviar un enlace malicioso que «engaña» al usuario para colocar sus contraseñas en plataformas falsas o conceder permisos a estafadores. Esto último ocurrió en este caso.

Más allá del panorama general con el que se contaba en esas primeras horas, con el transcurso del tiempo se fueron conociendo algunos detalles más acerca del episodio. Para aportar un poco más de claridad al asunto, el propio Finzer compartió un hilo de Twitter publicado por Nadav Hollander, CTO de OpenSea.

Detalles sobre el robo en OpenSea

Hollander, máximo responsable en materia de tecnología del marketplace de NFT, explicó en principio que todas las órdenes maliciosas estaban firmadas por los usuarios afectados. Esto, argumenta, es una prueba de que ellos concedieron los permisos para acceder a sus colecciones en algún lugar y momento.

El CTO de Opensea explicó en su cuenta de Twitter cómo se podrían haber dado los robos de NFT en la plataforma. Fuente: @nadavahollander/ Twitter

Esta versión es confirmada por el usuario @nesotual, cuyo análisis también fue compartido por Devin Finzer por estar «alineado con lo que considera OpenSea que puede haber pasado». Según las observaciones de Neso, todo aquel que diga que no ha caído en un ataque de phishing «está tristemente equivocado», ya que todas las transacciones tienen firmas válidas de las víctimas.

No obstante, Hollander detalló que las órdenes no se enviaron a OpenSea luego de ser firmadas. Asimismo, ninguna fue ejecutada mediante el nuevo contrato de la plataforma, Wyvern 2.3, lanzado oficialmente el viernes 18 de febrero. Como consecuencia, dice Hollander, se puede afirmar que las órdenes fueron firmadas antes de la migración al nuevo contrato y que es improbable que el hecho se relacione con ese flujo de migración.

El ataque, de acuerdo a la visión del experto, fue dirigido a un grupo selecto de usuarios y no se trató de algo sistémico. El hecho de que hubiera 32 afectados por la maniobra fraudulenta fue «extremadamente desafortunado», aseguró Hollander. Esta cifra se redujo luego a 17 víctimas, según manifestó OpenSea en su cuenta de Twitter.

El contrato fraudulento lleva varias horas inactivo, informó Opensea. Fuente: @opensea/ Twitter

No obstante, lo que no se sabe aún es cómo el atacante tuvo acceso a la lista de correos de usuarios de OpenSea. En principio, el correo se habría enviado a miles de direcciones, aunque no se informó un número específico.

Las firmas off-chain, algo a lo que hay que prestar atención

Para facilitar a los usuarios la gestión de las firmas off-chain, el marketplace implementó recientemente la EIP-712, una mejora de Ethereum que tiene como finalidad mostrar las firmas de un modo más legible antes de que el usuario las convalide. Esto, afirma el experto, permite prevenir ataques como el ocurrido el pasado fin de semana, ya que sería más fácil detectar cualquier irregularidad.

Finalmente, el CTO de OpenSea aseguró que la firma de mensajes off-chain demanda los mismos esfuerzos educativos que la importancia de no compartir las frases semilla de una wallet. La comunidad debe avanzar hacia un estándar en este sentido, por ejemplo, utilizando la mencionada EIP-712 o la EIP-4361, que permite inicios de sesión basados en Ethereum para plataformas off-chain.

Mientras tanto, aunque asegura que el ataque no provino desde el interior de OpenSea, Hollander ratificó que la compañía se encuentra haciendo todo lo posible para asistir a los usuarios damnificados.

Etiquetas: Ethereum (ETH)HackerLo últimoNFT (Non fungible tokens)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 21 febrero, 2022 02:41 pm GMT-0400 Actualizado: 21 febrero, 2022 02:41 pm GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Un guerrero vikingo y un escudo con el logo de la BNB Chain.

Memecoin Floki tiene nuevo juego en la red creada por Binance

30 junio, 2025
Bitcoin llegará al banco más grande de Alemania. Fuente: imagen generada por CriptoNoticias mediante Dall-E, de OpenAI.

Bitcoin llegará al banco más grande de Alemania

30 junio, 2025
lummis-ley-bitcoin-impuestos

Lummis trabaja en reducir presión fiscal para bitcoiners

30 junio, 2025
Publicidad

Artículos relacionados

  • Seguridad

Malware común en TikTok y Google Play puede robarte tus criptomonedas

Por Franco Scandizzo
24 junio, 2025

Un software malicioso llamado SparkKitty roba frases semilla de wallets de BTC y de criptomonedas desde capturas de pantalla.

Trezor advierte: hackers se disfrazan de soporte técnico oficial por email

23 junio, 2025

Hackean el portal de CoinMarketCap con una ventana emergente maliciosa

21 junio, 2025

Alby, wallet que drenó bitcoins de herencia: «Enviamos advertencias a los usuarios» 

20 junio, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.