IKLAN

Bos OpenSea: Peretas Kantongi ETH US$1,7 juta, Hasil Jual NFT Curian

Bos OpenSea, Devin Finzer mengatakan, bahwa peretas telah mengantongi kripto ETH senilai US$1,7 juta, hasil penjualan ratusan NFT curian lewat modus phishing. NFT itu diterbitkan lewat OpenSea.

“Rumor yang menyebutkan bahwa peretasan hari ini yang menyebabkan kripto senilai US$200 juta, adalah tidak benar. Yang benar adalah, peretas memiliki US$1,7 juta ETH di dompetnya dari penjualan beberapa NFT yang dicuri,” kata Finzer di Twitter, Minggu (20/2/2022).

Omongan Finzer terkait merebaknya kabar mulai pagi tadi, bahwa sejumlah pengguna OpenSea mengakui bahwa beberapa NFT mereka hilang dicuri.

Tak lama berselang, perusahaan keamanan siber Peckshield mengatakan di Twitter, bahwa aksi phishing terhadap pengguna OpenSea lewat e-mail memang benar ada. Akibatnya sejumlah NFT sudah berpindah tangan.

Pihak OpenSea pun akhirnya memastikan benar ada aksi phishing yang menargetkan peggunanya.

BACA JUGA  Team Heretics Bergabung di Metaverse Outer Ring

“Kami secara aktif menyelidiki rumor eksploitasi yang terkait dengan smart contract terkait OpenSea. Ini tampaknya merupakan serangan phishing yang berasal dari luar situs web OpenSea. Jangan klik tautan palsu yang dikait-kaitkan dengan OpenSea,” sebut perusahaan itu.

Peckshield pun menerbitkan daftar khusus NFT hasil curian lewat peretasan itu, di antaranya adalah Bored Ape Yacht Club (BAYC), Azuki, Farm Land by Pixels, dan banyak lagi.

Peretasan ini terjadi beberapa hari setelah pihak OpenSea melakukan pembaruan smart contract di platform-nya.

Gambar

Peretas tampaknya menggunakan celah dengan menerbitkan smart contract pada 30 hari lalu, yang diterapkan khusus lewat modus phising itu.

Aksi phishing lazimnya adalah modus oleh peretas dengan cara mengirimkan e-mail palsu kepada sasarannya.

BACA JUGA  Donald Trump Daftarkan Merek Dagang untuk NFT dan Metaverse

E-mail itu dibuat seolah-olah berasal dari perusahaan resmi. Setelah yang disasar mengklik tautan di dalamnya, itu akan mengarahkan ke situs berbeda ataupun script yang bisa mencuri akses ke dompet kripto yang digunakan.

Patut dicatat, bahwa pengguna menggunakan dompet kripto Metamask untuk mengakses OpenSea. Password dan private key sepenuhnya dikendalikan oleh pengguna.

Peretas Bisa Akses Metamask

Sebelumnya, Alexandru Lupascu, seorang pengembang blockchain-kripto di OMNIA mengatakan Metamask, dompet kripto terpopular dengan lebih dari 21 juta pengguna, ternyata ada celah keamanannya, terkait pengiriman NFT.

Suka NFT Gratisan? Waspadai Peretas Bisa Masuk Lewat Dompet Kripto Metamask

Pengguna berpotensi terkuak privasinya, jika peretas mengirimkan NFT. Pihak pengembang aplikasi sudah mengetahuinya sejak lama, tapi belum melakukan langkah nyata.

Menurut Lupascu, modus yang dapat digunakan oleh peretas adalah dengan mengirimkan NFT (non-fungible token) apa saja ke wallet pengguna di Metamask. Sebelum melakukan itu, peretas mengubah terlebih dahulu data URL (uniform resources locator) file digital yang dirujuk oleh kode program di token itu.

BACA JUGA  Eminem Menerbitkan NFT Pertamanya, US$5 Ribu Saja

Nilai Total Pasar NFT Mencapai US$41 Miliar

Nilai pasar NFT memang sangat fantastis. Setelah mengalami pertumbuhan besar-besaran pada tahun 2021, nilainya US$13,3 miliar pada awal Januari 2022. Menurut perusahaan keamanan siber Chainalysis, nilai total pasar NFT kini telah melampaui US$41 miliar, karena banyak selebritas dunia dan perusahaan besar mengikuti tren tersebut, seperti Visa, Samsung, Dolce&Gabbana dan lain sebagainya. [ps]


Disclaimer: Seluruh konten yang diterbitkan di Blockchainmedia.id, baik berupa artikel berita, analisis, opini, wawancara, liputan khusus, artikel berbayar (paid content), maupun artikel bersponsor (sponsored content), disediakan semata-mata untuk tujuan informasi dan edukasi publik mengenai teknologi blockchain, aset kripto, dan sektor terkait. Meskipun kami berupaya memastikan akurasi dan relevansi setiap konten, kami tidak memberikan jaminan atas kelengkapan, ketepatan waktu, atau keandalan data dan pendapat yang dimuat. Konten bersifat informatif dan tidak dapat dianggap sebagai nasihat investasi, rekomendasi perdagangan, atau saran hukum dalam bentuk apa pun. Setiap keputusan finansial yang diambil berdasarkan informasi dari situs ini sepenuhnya merupakan tanggung jawab pembaca. Blockchainmedia.id tidak bertanggung jawab atas kerugian langsung maupun tidak langsung, kehilangan data, atau kerusakan lain yang timbul akibat penggunaan informasi di situs ini. Pembaca sangat disarankan untuk melakukan verifikasi mandiri, riset tambahan, dan berkonsultasi dengan penasihat keuangan profesional sebelum mengambil keputusan yang melibatkan risiko keuangan.

Terkini

Warta Korporat

Terkait