{"id":255168,"date":"2022-09-17T06:15:00","date_gmt":"2022-09-17T03:15:00","guid":{"rendered":"https:\/\/inform.click\/lhacker-ruba-oltre-1-7-milioni-di-dollari-di-nft-agli-utenti-di-opensea\/"},"modified":"2022-09-17T06:47:00","modified_gmt":"2022-09-17T03:47:00","slug":"lhacker-ruba-oltre-1-7-milioni-di-dollari-di-nft-agli-utenti-di-opensea","status":"publish","type":"post","link":"https:\/\/inform.click\/it\/lhacker-ruba-oltre-1-7-milioni-di-dollari-di-nft-agli-utenti-di-opensea\/","title":{"rendered":"L&#8217;hacker ruba oltre 1,7 milioni di dollari di NFT agli utenti di OpenSea"},"content":{"rendered":"<p>\n  <strong>Cosa \u00e8 appena successo?<\/strong> OpenSea, un servizio recentemente valutato oltre 13 miliardi di dollari, ha visto almeno 32 dei suoi utenti colpiti da quello che apparentemente era un attacco di phishing, con conseguente furto di NFT per milioni di dollari.\n<\/p>\n<p>\n  <a href=\"https:\/\/www.theverge.com\/2022\/2\/20\/22943228\/opensea-phishing-hack-smart-contract-bug-stolen-nft\" target=\"_blank\" rel=\"noopener\">The Verge<\/a> riporta che 254 token acquistati da OpenSea sono stati rubati dai portafogli degli utenti tra le 17:00 e le 20:00 ET di sabato. Alcuni degli NFT pi\u00f9 costosi provenivano da Decentraland, Bored Ape Yacht Club e Mutant Ape Yacht Club: ecco un <a href=\"https:\/\/docs.google.com\/spreadsheets\/d\/1XQNIXuAl2E1XO_cP8pm_vbzskI_Pka4E5sizfcrLITM\/edit#gid=0\" target=\"_blank\" rel=\"noopener\">elenco completo<\/a> di risorse digitali rubate.\n<\/p>\n<p>\n  Devin Finzer, il co-fondatore e CEO di OpenSea, ha rassicurato gli utenti che il sito \u00e8 a posto. Ha aggiunto che &#8220;per quanto ne sappiamo&#8221;, le vittime erano cadute per un &#8220;attacco di phishing&#8221;. Si \u00e8 collegato a una <a href=\"https:\/\/twitter.com\/Nesotual\/status\/1495223135800643592\" target=\"_blank\" rel=\"noopener\">spiegazione<\/a> su come l'hack \u00e8 stato abilitato sfruttando il protocollo Wyvern utilizzato per la maggior parte dei contratti intelligenti NFT. Gli obiettivi hanno firmato parte del contratto, mentre gli aggressori hanno completato il resto, trasferendo la propriet\u00e0 degli NFT. Non \u00e8 chiaro come esattamente gli hacker abbiano raggiunto questo obiettivo.\n<\/p>\n<p>\n  Ma ci sono quelli che non sono d'accordo con l'affermazione dell'attacco di phishing. <a href=\"https:\/\/kotaku.com\/hacker-steals-nfts-worth-millions-from-opensea-marketpl-1848570074\" target=\"_blank\" rel=\"noopener\">Kotaku<\/a> osserva che alcune vittime affermano che l'unico collegamento comune tra loro era che tutti avevano migrato manualmente le loro raccolte NFT su un nuovo contratto intelligente sulla piattaforma, che \u00e8 stato eseguito perch\u00e9 &#8220;risolve un problema con elenchi inattivi che consentiva ai truffatori di scorrere NFT di valore dai collezionisti su OpenSea.&#8221;\n<\/p>\n<p>\n  Ancora una volta, per\u00f2, altri contestano questa affermazione. &#8220;Ho controllato ogni transazione&#8221;, ha detto Neso, l'utente che ha spiegato come \u00e8 stato sfruttato l'ordine Wyvern. &#8220;Hanno tutti firme valide dalle persone che hanno perso NFT, quindi chiunque affermi di non essere stato oggetto di phishing ma di aver perso NFT \u00e8 purtroppo sbagliato&#8221;. OpenSea ha anche smentito che i nuovi contratti fossero l'origine dell'hacking.\n<\/p>\n<p>\n  Anche il valore esatto degli NFT rubati \u00e8 in discussione. Finzer ha affermato che l'attaccante ha $ 1,7 milioni nel suo portafoglio dalla vendita di alcuni dei token rubati, ma un altro <a href=\"https:\/\/web3isgoinggreat.com\/\" target=\"_blank\" rel=\"noopener\">rapporto<\/a> afferma che l'autore ha guadagnato $ 2,9 milioni. Sembra anche che alcuni degli NFT, insieme ad alcuni dei soldi per i quali erano stati venduti, siano stati restituiti ai proprietari.\n<\/p>\n<p>\n  Non \u00e8 stato un periodo facile per OpenSea di recente. Ha limitato a 50 il numero di NFT che le persone potevano creare utilizzando il suo strumento di conio gratuito il mese scorso, spiegando che oltre l'80% dei token creati utilizzando questa funzione erano contraffatti, utilizzavano contenuti plagiati o erano spam. Ma il servizio ha annullato la sua decisione e ha revocato il limite a seguito delle proteste degli utenti.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  Fonte di registrazione: <a target=\"_blank\" rel=\"noopener nofollow\" href=\"https:\/\/www.techspot.com\/news\/93481-hacker-steals-over-17-million-worth-nfts-opensea.html\">techspot.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>The Verge riporta che 254 token acquistati da OpenSea sono stati rubati dai portafogli degli utenti tra le 17:00 e le 20:00 ET di sabato. Un po &#8216;di&#8230;<\/p>\n","protected":false},"author":1,"featured_media":124246,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[641,602,524],"tags":[],"class_list":["post-255168","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","category-tecnologia-e-altro","category-varie"],"_links":{"self":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/posts\/255168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/comments?post=255168"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/posts\/255168\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/media\/124246"}],"wp:attachment":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/media?parent=255168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/categories?post=255168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/tags?post=255168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}