Fimela.com, Jakarta Sejumlah token NFT dicuri. Kejadian yang baru terjadi ini dilakukan oleh pelaku kejahatan cyber yang mencuri ratusan NFT dari pengguna OpenSea. Berasal dari laporan keamanan blockchain, Peckshield, sebanyak 254 token dicuri selama serangan. Sejumlah token di dalamnya adalah Decentraland dan Bored Ape Yacht Club.
Dikutip dari Liputan6.com, kejadian tersebut ditujukan untuk 32 pengguna OpenSea. Serangan phising ini diestimasi meraih token pelaku sebanuak USD 1,7 juta, sekitar 24 miliar.
Cara kerja kejahatan ini dilakukan dengan cara mengeksploitasi fleksibilitas Wyvern Protocol, open source standar, yang mendasari smart contract NFT, salah satunya NFT.
Advertisement
BACA JUGA
Advertisement
Terjadinya kejahatan phising
CEO OpenSea, Devun Finzer mengungkapkan jika perusahaannya tidak mengetahui email phishing baru-baru ini yang telah dikirim ke pengguna. Ia pun menilai yang harus disalahkan yaitu situs web penipuan tersebut.
Kerena kejadian ini, OpenSea telah merencanakan untuk merevisi smart contract (kode yang mengatur platform perdagangannya) dengan merilis kontrak baru pada Jumat pekan ini.
Kontrak yang ditingkatkan dimaksudkan untuk memastikan pendaftar lama yang tidak aktif di platform pada akhirnya akan kedaluwarsa.
Menandatangani kontrak
Kejadian ini berlangsung akibat korban menandatangani kontrak parsial dengan otorisasi umum, dan tidak sadar jika sebagian isi kontrak dibiarkan kosong. Dengan adanya tanda tangan korban, maka kontrak tersebut dimanfaatkan oleh penyerang dengan mengisi informasi ke kontrak mereka sendiri mengalihkan NFT tanpa pembayaran.
Bisa dikatakan, para korban menandatangani cek kosog dan setelah ditandatangani, penyerang mengisi cek untuk mengambil kepemilikan NFT mereka.
#Women for Women