Sin resultados
Ver todos los resultados
domingo, junio 15, 2025
bloque ₿: 901.394
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, junio 15, 2025 | bloque ₿: 901.394
Bandera de ARS
BTC 127.152.594,59 ARS 0,34% ETH 3.028.468,73 ARS -1,71%
Bandera de BOB
BTC 730.770,88 BOB -0,06% ETH 17.637,01 BOB 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 588.849,95 BRL 0,06% ETH 14.183,97 BRL 0,40%
Bandera de CLP
BTC 99.151.574,07 CLP -0,06% ETH 2.398.007,99 CLP 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 434.715.374,32 COP -0,31% ETH 10.518.587,18 COP 1,06%
Bandera de CRC
BTC 53.224.612,53 CRC -0,06% ETH 1.284.408,90 CRC 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.344,44 EUR -0,14% ETH 2.204,22 EUR 0,42%
Bandera de USD
BTC 105.499,63 USD 0,02% ETH 2.549,35 USD 0,55%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 811.449,83 GTQ -0,06% ETH 19.581,79 GTQ 0,48%
Bandera de HNL
BTC 2.755.559,07 HNL -0,06% ETH 66.496,77 HNL 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.003.830,12 MXN -0,25% ETH 48.420,80 MXN 0,42%
Bandera de PAB
BTC 105.541,60 PAB -0,06% ETH 2.546,92 PAB 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 842.630.452,33 PYG -0,06% ETH 20.334.240,15 PYG 0,48%
Bandera de PEN
BTC 381.482,78 PEN -0,05% ETH 9.214,72 PEN 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.246.743,15 DOP -0,06% ETH 150.745,53 DOP 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.327.378,31 UYU -0,06% ETH 104.427,69 UYU 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.017.069,68 VES -1,36% ETH 290.613,78 VES 0,76%
Bandera de ARS
BTC 127.152.594,59 ARS 0,34% ETH 3.028.468,73 ARS -1,71%
Bandera de BOB
BTC 730.770,88 BOB -0,06% ETH 17.637,01 BOB 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 588.849,95 BRL 0,06% ETH 14.183,97 BRL 0,40%
Bandera de CLP
BTC 99.151.574,07 CLP -0,06% ETH 2.398.007,99 CLP 0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 434.715.374,32 COP -0,31% ETH 10.518.587,18 COP 1,06%
Bandera de CRC
BTC 53.224.612,53 CRC -0,06% ETH 1.284.408,90 CRC 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.344,44 EUR -0,14% ETH 2.204,22 EUR 0,42%
Bandera de USD
BTC 105.499,63 USD 0,02% ETH 2.549,35 USD 0,55%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 811.449,83 GTQ -0,06% ETH 19.581,79 GTQ 0,48%
Bandera de HNL
BTC 2.755.559,07 HNL -0,06% ETH 66.496,77 HNL 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.003.830,12 MXN -0,25% ETH 48.420,80 MXN 0,42%
Bandera de PAB
BTC 105.541,60 PAB -0,06% ETH 2.546,92 PAB 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 842.630.452,33 PYG -0,06% ETH 20.334.240,15 PYG 0,48%
Bandera de PEN
BTC 381.482,78 PEN -0,05% ETH 9.214,72 PEN 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.246.743,15 DOP -0,06% ETH 150.745,53 DOP 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.327.378,31 UYU -0,06% ETH 104.427,69 UYU 0,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.017.069,68 VES -1,36% ETH 290.613,78 VES 0,76%
Home Seguridad

Falla de Opensea permitía robar a usuarios con NFT gratis como señuelo

Un actor malintencionado podía enviar NFT de obsequio a usuarios de Opensea con el objetivo de drenar los activos depositados en su cartera.

por Marianella Vanci
14 octubre, 2021
en Seguridad
Tiempo de lectura: 4 minutos
Actores malintencionado se lanzan al mercado de NFT Opensea para pescar víctimas desprevenidas a quienes robar todos sus fondos. Composición por CriptoNoticias. Fuentes:  cottonbro  /  pexels.com  ;  pngegg.com .

Actores malintencionado se lanzan al mercado de NFT Opensea para pescar víctimas desprevenidas a quienes robar todos sus fondos. Composición por CriptoNoticias. Fuentes: cottonbro / pexels.com ; pngegg.com .

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • En su intento por recibir el arte digital gratuito, la víctima puede perder todo su saldo.
  • El mercado de NFT habría corregido la vulnerabilidad que permitía el robo de criptoactivos.

Un token no fungible (NFT) ofrecido de forma gratuita a un usuario de Opensea puede ser el señuelo con el que un actor malintencionado se apropie de todos los activos depositados en el monedero de su víctima.

Una investigación de la empresa de seguridad de Check Point Research, con sede en Israel, descubrió una vulnerabilidad en Opensea, una de las plataformas más grandes que existe para el comercio de tokens coleccionables.

Los investigadores de Check Point simularon un ataque con la idea de descubrir por qué hay tantos usuarios de Opensea que están reportando robos de sus activos después de haber recibido un NFT de regalo. Así que crearon una situación que les permitiera comprobar si esto era posible.

El escenario de ataque tuvo éxito al obsequiar un NFT a una determinada víctima con el objetivo de drenar los activos depositados en su cartera. En el momento en el que la víctima reclamaba su token coleccionable de obsequio, abriría una serie de ventanas emergentes maliciosas, diseñadas para que parezcan de Opensea, en las que se le solicitaba conectar el monedero del usuario con la plataforma.

Una vez que la víctima seguía las indicaciones señaladas en la ventana emergente, se activaba la transferencia de fondos hacia una cartera controlada por el o los atacantes. Si en ese momento, el usuario no está prestando atención o no se dio cuenta de lo que estaba pasando, habría firmado la transferencia de fondos que dejaría todos sus activos en manos de los piratas informáticos.

Los investigadores de Check Point Research pudieron demostrar cómo actores malintencionados pudieron robar fondos de los usuarios de Opensea. Fuente: Check Point.

En nuestro escenario de ataque, se le pide al usuario que firme una transferencia de su monedero luego de hacer clic en una imagen recibida de un tercero, lo cual es un comportamiento inesperado en OpenSea, ya que no se correlaciona con los servicios brindados por la plataforma. Sin embargo, dado que el dominio de la operación de transacción es del propio OpenSea, y dado que esta es una acción que la víctima generalmente obtiene en otra operación, puede llevarlo a aprobar la conexión.

Equipo de investigadores de Check Point Research.

El último paso del ataque, después de tener todas las piezas funcionando, es transferir el NFT a la víctima. Luego, esta transferencia se llevará a cabo sin problemas y el usuario afectado añadirá el token a su colección, sin descubrir qué es lo que ha pasado.

La firma de seguridad señala en su informe que advirtió a la empresa sobre las vulnerabilidades descubiertas, las cuales fueron atendidas con prontitud, incluso trabajando con los investigadores para asegurarse de que la solución funcionara. En todo caso, no se añaden detalles de cómo fue que Opensea atendió estas fallas. Tampoco se sabe qué pasó con las personas que dicen que fueron atacadas.

«OpenSea fue receptivo y compartió los NFT que contenían objetos incrustados desde su dominio de almacenamiento, para que podamos revisarlo juntos y asegurarnos de que todos los vectores de ataque estén cerrados», señaló la empresa de seguridad.

Opensea, un ecosistema para navegar con cuidado

No es la primera vez que los reportes de fallas o estafas apuntan al mercado de NFT más grande del ecosistema. Como lo reportó CriptoNoticias a mediados de septiembre, el propio director de producto de la empresa aprovechó sus conocimientos sobre el funcionamiento interno del marketplace para sacarle provecho personal.

Nate Chastain, realizó una serie de operaciones por un tiempo considerable que le permitieron ganar 19 ether (ETH) de manera fraudulenta. Él compraba NFT a un precio bajo, sabiendo que luego se apreciaría al aparecer en la portada del sitio. En ese momento, los vendía a un valor varias veces mayor. La empresa reconoció el hecho y Chastain posteriormente fue desvinculado.

También el mes pasado, un error de Opensea provocó que desaparición de al menos 42 tokens coleccionables valorados en unos 28 ethers (ETH). La falla transfirió 42 NFT a la lista de quemados afectando a más de 21 cuentas diferentes de usuarios de la plataforma.

Entre estos tokens que resultaron destruidos estaba uno que era el nombre de dominio descentralizado más antiguo de todo el ecosistema, el rilxxlir.eth. Uno de los primeros registrados y disponibles para subasta en 2017.

Etiquetas: ColeccionablesNFT (Non fungible tokens)RelevantesTokens
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 14 octubre, 2021 08:40 am GMT-0400 Actualizado: 14 octubre, 2021 08:40 am GMT-0400
Autor: Marianella Vanci
Editora de la sección de Política, Estado y Adopción de Bitcoin en CriptoNoticias. Con más de 20 años de experiencia en el periodismo, ha trabajado en una variedad de medios de comunicación, tanto impresos como digitales, donde ha desarrollado un enfoque particular en la cobertura de temas sociales, económicos y tecnológicos.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una bandera de Vietman junto a una moneda de bitcoin.

Vietnam aprueba ley que reconoce a las criptomonedas

15 junio, 2025
Camión en medio de una ruta lleno de equipos de minería de criptomonedas.

Un camión con equipos de minería de Bitcoin robaba electricidad a un pueblo en Rusia

15 junio, 2025
Una ballena con el logo de Ethereum en su pecho.

Ballenas acumulan 1,5 millones de Ethereum en 30 días

15 junio, 2025
Publicidad

Artículos relacionados

  • Seguridad

Una persona recupera 100 ETH tras un fallo en una wallet de Ethereum

Por Franco Scandizzo
4 junio, 2025

Cerca de 260.000 dólares en ether se habían perdido cuando alguien intentó moverlos desde la red principal de Ethereum a la L2 Base.

Actualización Pectra infiltra phishing automatizado en Ethereum

2 junio, 2025

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

25 mayo, 2025

Hackean 260 millones de dólares en criptomonedas en Sui

22 mayo, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.