NFT: rubati token per $1,7 milioni nella piattaforma OpenSea | Investire.biz

NFT: rubati token per $1,7 milioni nella piattaforma OpenSea

22 feb 2022 - 14:30

Ascolta questo articolo ora...

Nel fine settimana sono stati rubati 1,7 milioni di dollari in NFT dalla piattaforma OpenSea. Vediamo cosa significa e cosa potrebbe accadere ora

Nel fine settimana nel grande mercato dei Non Fungible Token di OpenSea sono stati rubati centinaia di NFT nella piattaforma. Per l'esattezza si tratta di 254 token, compresi quelli di Decentraland e Bored Ape Yatch Club, per un valore complessivo di 1,7 milioni di dollari. Tra le 17 e le 20 di sabato 19 febbraio si è verificata la maggiore concentrazione da parte degli aggressori, che hanno preso di mira 32 utenti, finiti ovviamente nel panico più totale.

 

NFT: ecco come è avvenuto il furto su OpenSea

Come è potuto succedere? Secondo l'Amministratore Delegato di OpenSea, Devin Finzer, il furto avrebbe sfruttato una debolezza del protocollo Wyvern, lo standard open source che sta alla base degli smart contract. In pratica, una volta che si crea un NFT, il file digitale viene associato a un indirizzo unico che determina la proprietà del token. Questa viene registrata attraverso un contratto intelligente sulla blockchain, fornendo un codice numerico. 

Il danno si sarebbe materializzato in 2 fasi: la prima dove le vittime avrebbero firmato un contratto parziale, dando un'autorizzazione generale e diverse parti lasciate in bianco; la seconda dove gli aggressori hanno completato il contratto con un trasferimento di proprietà degli NFT senza pagare un centesimo. In pratica, i venditori avrebbero come firmato un assegno compilato poi dai malviventi. 

Molti aspetti tuttavia rimangono ancora oscuri, come ad esempio il metodo che è stato utilizzato per convincere i bersagli a firmare un contratto quasi in bianco. Finzer ha riferito che gli attacchi non sono stati orchestrati direttamente dagli account degli utenti, ma vi è stata un'e-mail phishing che è stata aperta dagli stessi utenti caduti in trappola e attraverso la quale sono stati rubati gli NFT. Gli utenti invece pensano che non si sia trattato di phishing, bensì di exploit, ossia di un bug della piattaforma per mezzo del quale gli aggressori si sono infilati. 

La differenza è importantissima perché avrà implicazioni diverse anche a livello legale. Nel primo caso infatti è difficile ottenere un rimborso del maltolto, in quanto la vicenda esula dalla responsabilità di OpenSea. Nel secondo caso viceversa la piattaforma è responsabile e quindi dovrebbe restituire il valore dei beni trafugati ai legittimi proprietari.

 

OpenSea: è sicura la piattaforma ora?

OpenSea è il più grande mercato dove è possibile scambiare token non fungibili e oggi ha raggiunto un valore complessivo di 13 miliardi di dollari, sfruttando un autentico boom di questa tipologia di beni. Gli utenti hanno la possibilità di interagire nella piattaforma attraverso lo sfoglio di un lungo elenco di token, dove possono effettuare le loro offerte senza passare direttamente per la blockchain. 

Tuttavia, nel tempo la società che gestisce la piattaforma ha dovuto affrontare diversi problemi relativi agli attacchi di utenti malintenzionati che utilizzavano vecchi contratti per rubare beni preziosi dei partecipanti. Cosa questa che ha a volte sollevato alcuni dubbi sulla sicurezza. 

Nel caso specifico, OpenSea stava eseguendo l'aggiornamento dei contratti in essere quando è avvenuto il fatto, però il marketplace nega che ciò abbia avuto origine con i nuovi contratti. La vulnerabilità della piattaforma non è messa in discussione dalla società, perché il numero di obiettivi è relativamente piccolo e altrimenti avrebbe una risonanza molto più estesa.




Vuoi diventare un esperto di Cryptovalute? Partecipa al corso e diventa un Crypto Specialist ottenendo il tuo attestato

 

0 - Commenti

I Nostri Partners



Malta

ELP Finance LTD

34, Wied Ghomor Street, St. Julians STJ 2043 – Malta

+356 20 341590

Switzerland

ELP SA

Corso San Gottardo 8A, 6830 Chiasso, Switzerland

+41 91 9228169

Investire.biz non offre servizi finanziari, regolamentati o di investimento. Le informazioni presenti sul sito non devono essere considerate consigli di investimento personalizzati e sono disseminate sul sito e accessibili al pubblico in generale. Tutti i link e i banner sui siti web della società puntano verso società finanziarie, fornitori di servizi di investimento o banche regolamentate in Europa. Si prega di leggere Dichiarazione di non responsabilità, Informativa sui rischi, Informativa sul trattamento dei dati personali e Termini e condizioni prima di utilizzare questo sito Web.

L’utilizzo del presente sito è soggetto al diritto svizzero, che ha giurisdizione esclusiva in relazione all’interpretazione, applicazione ed effetti delle condizioni d’uso. Il tribunale cantonale competente avrà giurisdizione esclusiva su tutti i reclami o le controversie derivanti da, in relazione a o in relazione al presente sito web ed al suo utilizzo.

Le informazioni presenti sul sito web non devono essere considerate consigli di investimento personalizzati e sono disseminate sul sito e accessibili al pubblico in generale. Tutti i link e i banner sui siti web di ELP SA o ELP Finance LTD (di seguito il “gruppo ELP” o “ELP”) indirizzano verso società finanziarie, fornitori di servizi di investimento o banche regolamentate in Europa. Gli strumenti finanziari menzionati nel presente sito web possono essere soggetti a restrizioni di vendita in alcune giurisdizioni.

Continuando ad accedere o utilizzare questo sito web o qualsiasi servizio su questo sito, dichiari di accettarne i termini e condizioni. Tutti gli investimenti finanziari comportano un certo livello di rischio. Il trading e la speculazione finanziaria comportano un alto livello di rischio e potrebbe non essere adatto a tutti gli investitori. Prima di decidere di investire dovresti considerare attentamente i tuoi obiettivi di investimento, il livello della tua esperienza, la tua disponibilità ad assumersi dei rischi e consultare un consulente indipendente. C'è sempre la possibilità di perdere l'investimento, per intero o parte di esso. Quindi ti suggeriamo di investire denaro che puoi permetterti di perdere.

Dichiarazione di non responsabilità - Informativa sui rischi - MAR - Informativa sul trattamento dei dati personali - Termini e condizioni - Codice Etico - Cookie policy - Privacy Policy

© 2024 Investire.biz, all rights reserved.