Share this article

Bug do OpenSea permite que invasores obtenham grandes descontos em NFTs populares

O bug foi detectado já em dezembro de 2021.

Updated May 11, 2023, 5:05 p.m. Published Jan 24, 2022, 1:31 p.m.
Software bug (Shutterstock)
Software bug (Shutterstock)

Um bug no mercado de tokens não fungíveis (NFT) OpenSea permitiu que pelo menos três invasores garantissem grandes descontos em vários NFTs e obtivessem um lucro enorme.

  • O bug, que foi descoberto já em 31 de dezembro de 2021, permitiu que os invasores comprassem NFTs a preços mais antigos e mais baixos e os vendessem com um lucro considerável. A empresa de análise de blockchain Elliptic escreveu em umpostagem de blog que um atacante chamou jpegdegenamor"pagou um total de $ 133.000 por sete NFTs – antes de vendê-los rapidamente por $ 934.000 em ether. Cinco horas depois, esse ether foi enviado porDinheiro Tornado, um serviço de "mistura" usado para impedir o rastreamento de fundos por blockchain."
  • NFTs são ativos digitais em um blockchain que representam propriedade de itens virtuais ou físicos. OpenSea é um dos maiores marketplaces para NFTs.
  • A Elliptic estima que o valor de mercado dos NFTs afetados seja superior a US$ 1 milhão.
  • A Jpegdegenlove reembolsou parcialmente duas das vítimas, devolvendo-lhes um total de US$ 75.000 na segunda-feira, disse a Elliptic.
  • Alguns usuários têm transferido seus ativos listados para outras carteiras para retirá-los do mercado, evitando a taxa de exclusão, disse o fundador do projeto NFT freshdrops_iotweetouem dezembro.
  • Mas mesmo que o item pareça estar fora do front-end do OpenSea, ele ainda pode ser acessado nas APIs do OpenSea e no Rarible, outro mercado de NFT.
  • A CoinDesk não conseguiu entrar em contato com a OpenSea para comentar esta história.
  • Um NFT da popular coleção do Bored APE Yacht Club (BAYC) foi listado pelo preço de julho de 2021 de 23 ether, e o invasor conseguiu vendê-lo por 135 ether, obtendo um lucro QUICK de mais de 100 ether. tweetou Tal Be'ery, Diretor de Tecnologia da carteira de Cripto ZenGo.
  • Questionado sobre o bug, um administrador do OpenSea Discord confirmou ao CoinDesk que "se você tinha uma listagem aberta que nunca cancelou ou T atingiu o prazo de validade, ela ainda existe".
  • "O ladrão tinha um bot para escanear o blockchain em busca de transações pendentes com piso baixo e as comprou",JOE Vargas, um influenciador que também administra seu próprio projeto NFT, disse ao CoinDesk.
  • Os NFTs Bored APE Yacht Club, Mutant APE Yacht Club, CyberKongz e Cool Cats foram afetado.
  • Um colecionador, que viu seu BAYC ser vendido por 0,77 ether, foi ao Twitter para expressar seu choque ao perceber que seu NFT havia desaparecido.
A História Continua abaixo
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

Leia Mais: OpenSea diz que corrigiu uma vulnerabilidade de phishing NFT

ATUALIZAÇÃO (24 de janeiro, 17:56 UTC):Adiciona detalhes da análise da Elliptic.



Більше для вас

Protocol Research: GoPlus Security

GP Basic Image

Що варто знати:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Більше для вас

El Salvador firma parceria com a Grok de Elon Musk em educação impulsionada por IA para 1 milhão de estudantes

The National Palace in San Salvador, El Salvador.

A nação que primeiro adotou o bitcoin como moeda legal está buscando pioneirar a educação com inteligência artificial em 5.000 escolas salvadorenhas com o Grok da xAI

Що варто знати:

  • El Salvador está firmando uma parceria com a xAI de Elon Musk para lançar o primeiro sistema público nacional de educação alimentado por IA no mundo.
  • A iniciativa implantará o chatbot Grok da xAI em mais de 5.000 escolas públicas, beneficiando mais de um milhão de estudantes e milhares de professores.
  • O projeto visa criar novos conjuntos de dados e estruturas de IA para a educação, com foco no contexto local e no uso responsável da IA.